U radu programske biblioteke libzip ispravljeni su nedostaci koje su potencijalni napadači mogli iskoristiti za otkrivanje osjetljivih informacija i dobivanje većih privilegija.

Paket: libzip 0.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1162, CVE-2012-1163
Izvorni ID preporuke: MDVSA-2012:034
Izvor: Mandriva
 
Problem:
Uočeni nedostaci povezani su s cjelobrojnim prepisivanjem prilikom obrade zloćudnih zip datoteka i pogreškom u datoteci lib/zip_open.c zbog koje dolazi do preljeva međuspremnikaa.

Posljedica:
Zlonamjeni korisnik može iskoristiti navedene ranjivosti za čitanje osjetljivih podataka i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Preporuča se nadogradnja paketa izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh