Ispravljena su dva nova sigurnosna propusta u radu programskog paketa libvorbis. Udaljeni ih napadač može iskoristiti za napad uskraćivanjem usluga (DoS) te izvršavanje proizvoljnog programskog koda.

Paket: libvorbis 1.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: neodgovarajuće rukovanje memorijom, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3379, CVE-2012-0444
Izvorni ID preporuke: MDVSA-2012:051
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajuće inicijalizacije nsChildView struktura podataka te zbog višestrukih nespecificiranih pogrešaka.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda te DoS (eng. Denial of Service) napad podmetanjem posebno oblikovane Ogg Vorbis datoteke.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh