U radu programske biblioteke libpng uočen je sigurnosni nedostatak kojeg zlonamjerni napadači mogu iskoristiti za napad uskraćivanjem usluga ili proizvoljno pokretanje programskog koda.

Paket: libpng 1.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 5.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3045
Izvorni ID preporuke: USN-1402-1
Izvor: Ubuntu
 
Problem:
Uočeno je da programska biblioteka ne obrađuje blokove komprimiranih podataka na odgovarajući način.

Posljedica:
Napadač može, koristeći zloćudno oblikovane datoteke, izvršiti napad uskraćivanjem usluga (eng. Denial of Service) ili proizvoljno pokrenuti programski kod s privilegijama korisnika koji je pokrenuo ranjivi program.

Rješenje:
Svim korisnicima se savjetuje korištenje službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh