U programskom paketu file uočena je i ispravljena sigurnosna ranjivost. Napadači su mogli iskoristiti navedeni propust za DoS napad.

Paket: file 5.x
Operacijski sustavi: Mandriva Linux 2010.2, Mandriva Linux 2011
Kritičnost: 4.3
Problem: neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1571
Izvorni ID preporuke: MDVSA-2012:035
Izvor: Mandriva
 
Problem:
U radu programskog paketa uočeno je da dolazi do višestrukog preljeva međuspremika i grešaka vezanih uz neispravno rukovanje pokazivačima (eng. pointer).

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti za napad uskraćivanjem usluga (DoS napad) podmetanjem posebno oblikovane CDF (Composite Document Format) datoteke.

Rješenje:
Svim se korisnicima savjetuje instalacija dostupnih nadogradnji koje ispravljaju navedeni sigurnosni propust.


Izvorni tekst preporuke
Idi na vrh