U programskoj biblioteci tiff uočene su dvije sigurnosne ranjivosti. Udaljeni napadači ih mogu iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service) i proizvoljno pokretanje programskog koda s privilegijama korisnika.

Paket: tiff 3.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 3.2
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1173, CVE-2010-4665
Izvorni ID preporuke: USN-1416-1
Izvor: Ubuntu
 
Problem:
Nepravilnosti su uočene u programskoj funkciji "ReadDirectory" unutar datoteke "tiffdump.c" i prilikom alociranja memorijske lokacije. Zbog ovih nedostataka dolazi do cjelobrojnog prepisivanja.

Posljedica:
Zlonamjeran napadač može iskoristiti propuste za proizvoljno izvršavanje programskog koda s privilegijama korisnika i DoS napad.

Rješenje:
Preporuča se nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh