Uočen je propust u radu programske biblioteke libpng. Udaljeni ga napadač može iskoristiti za proizvoljno pokretanje programskog koda.

Paket: libpng 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 5.9
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3045
Izvorni ID preporuke: DSA-2439-1
Izvor: Debian
 
Problem:
U radu programske biblioteke primijećeno je da dolazi do preljeva međuspremnika prilikom obrade ulaznih podataka.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost te pokrenuti proizvoljni programski kod pomoću posebno oblikovane PNG slike.

Rješenje:
Korisnicima se preporuča instalacija programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh