Ispravljen je novi nedostatak vezan uz programski paket gnash. Navedeni je nedostatak udaljenom napadaču omogućavao napad uskraćivanjem usluga te proizvoljno pokretanje programskog koda.

Paket: gnash 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.9
Problem: cjelobrojno prepisivanje
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1175
Izvorni ID preporuke: FEDORA-2012-4070
Izvor: Fedora
 
Problem:
Problem sigurnosti se javlja zbog cjelobrojnog prepisivanja u metodi "GnashImage::size()".

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za proizvoljno izvršavanje programskog koda te DoS (eng. Denial of Service) napad.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh