U programskom paketu gnash otkrivena je sigurnosna nepravilnost. Potencijalni napadači navedenu ranjivost mogu iskoristiti za napad uskraćivanjem usluga i proizvoljno pokretanje programskog koda.

Paket: gnash 0.x
Operacijski sustavi: Fedora 15
Kritičnost: 4.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1175
Izvorni ID preporuke: FEDORA-2012-4070
Izvor: Fedora
 
Problem:
Uočeno je da dolazi do cjelobrojnog prepisivanja u funkciji "GnashImage::size()".

Posljedica:
Potencijalni napadači mogu iskoristiti ranjivost za napad uskraćivanjem usluga (eng. Denial of Service) i izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji je pokrenuo ranjivi program.

Rješenje:
Korisnicima se preporuča primjena izdanih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh