Ispravljena su dva sigurnosna propusta u radu programskog paketa HPLIP (Hewlett-Packard Linux Imaging and Printing system). Napadačima omogućuju izvođenje DoS (eng. Denial of Service) napada, pokretanje koda po vlastitom izboru i prepisivanje proizvoljnih datoteka.

Paket: hplip 3.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4267, CVE-2011-2722
Izvorni ID preporuke: GLSA 201203-17
Izvor: Gentoo
 
Problem:
Propusti su posljedica prepisivanja spremnika na stogu u funkciji "hpmud_get_pml()" te nesigurnog stvaranja privremenih datoteka u funkciji "send_data_to_stdout()".

Posljedica:
Napadači ih mogu iskoristiti za izvršavanje zlonamjernog programskog koda, izvođenje napada uskraćivanjem usluge i prepisivanje proizvoljnih datoteka.

Rješenje:
Korisnici se potiču na instalaciju odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh