U radu programskog paketa libpng otkrivena je sigurnosna ranjivost. Napadač može iskoristiti propust za rušenje aplikacije koja koristi navedeni paket ili pokretanje proizvoljnog programskog koda.

Paket: libpng 1.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Problem: preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3045
Izvorni ID preporuke: MDVSA-2012:033
Izvor: Mandriva
 
Problem:
Propust, preljev spremnika na gomili, se javlja se pri obradi komprimiranih dijelova PNG datoteka.

Posljedica:
Zlonamjerni korisnik bi mogao, ukoliko podmetne posebno oblikovanu PNG slikovnu datoteku, pokrenuti proizvoljan programski kod s ovlastima korisnika koji je pokrenuo program ili izazvati stanje uskraćivanja usluge rušenjem aplikacije.

Rješenje:
Svim se korisnicima savjetuje nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh