Uočena su i otklonjena dva sigurnosna nedostatka u radu programskog paketa gif2png. Udaljeni ih napadač može iskoristiti za DoS napad, pokretanje proizvoljnog programskog koda ili stvaranje PNG datoteka u direktorijima koji nisu za to namijenjeni.

Paket: gif2png 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4694, CVE-2010-4695
Izvorni ID preporuke: GLSA 201203-15
Izvor: Gentoo
 
Problem:
Prvi se nedostatak očituje u prepisivanju spremnika u datoteci "gif2png.c", a drugi je posljedica neodgovarajuće zakrpe za propust oznake CVE-2009-5018.

Posljedica:
Napadačima spomenuti nedostaci omogućuju provođenje DoS napada, izvršavanje zlonamjernog programskog koda ili stvaranje PNG datoteka u neodgovarajućim direktorijima.

Rješenje:
Korisnicima se savjetuje instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh