U radu programske biblioteke libtiff otkriven je i ispravljen sigurnosni propust kojeg je zlonamjerni korisnik mogao iskoristiti za izvođenje proizvoljnog programskog koda.

Paket: LibTIFF 3.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: cjelobrojno prepisivanje
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1173
Izvorni ID preporuke: MDVSA-2012:054
Izvor: Mandriva
 
Problem:
Propust je posljedica cjelobrojnog prepisivanja otkrivenog u datoteci "libtiff/tiff_getimage.c".

Posljedica:
Zlonamjerni korisnik može iskoristiti spomenuti propust za pokretanje proizvoljnog programskog koda putem posebno oblikovane TIFF slikovne datoteke.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh