Izdana je nova inačica programskog paketa libpng10 u kojoj je ispravljena sigurnosna ranjivost. Potencijalnim napadačima ranjivost omogućuje provođenje napada uskraćivanjem usluge i izvršavanje proizvoljnog programskog koda.

Paket: libpng10 1.x
Operacijski sustavi: Fedora 17
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3045
Izvorni ID preporuke: FEDORA-2012-3507
Izvor: Fedora
 
Problem:
Ranjivost se pojavljuje zbog neispravne pretvorbe tipa podataka pri upravljanju "iCCP", "iTXt", "zTXt" dijelovima PNG slike.

Posljedica:
Udaljeni napadač, pomoću posebno oblikovane PNG datoteke, bi mogao izazvati stanje uskraćivanja usluge (DoS) ili pokrenuti proizvoljan programski kod.

Rješenje:
Svim korisnicima preporuča se nadogradnja.


Izvorni tekst preporuke
Idi na vrh