Otklonjena je sigurnosna nepravilnost kod programskog paketa libvorbis. Udaljeni napadač spomenutu je ranjivost mogao iskoristiti za proizvoljno izvršavanje programskog koda te napad uskraćivanjem usluga (DoS).

Paket: libvorbis 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 8.7
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0444
Izvorni ID preporuke: MDVSA-2012:052
Izvor: Mandriva
 
Problem:
Sigurnosni propust se javlja zbog neodgovarajuće obrade Ogg Vorbis datoteka.

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za rušenje aplikacija koje u svom radu koriste libvorbis biblioteku ili pokretanje proizvoljnog programskog koda s ovlastima korisnika koji je pokrenuo program.

Rješenje:
Svim se korisnicima preporuča primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh