U radu programske biblioteke libpng10 uočeno je nekoliko propusta koje udaljeni napadači mogu iskoristiti za izmjenu podataka, proizvoljno izvršavanje programskog koda i napad uskraćivanja usluga.

Paket: libpng10 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3048, CVE-2011-3045, CVE-2011-3026, CVE-2011-2501, CVE-2004-0421, CVE-2011-2691, CVE-2011-2690, CVE-2011-2692
Izvorni ID preporuke: FEDORA-2012-5080
Izvor: Fedora
 
Problem:
Greške su uočene u programskoj komponenti "pngrutil.c", programskim funkcijama "png_format_buffer", "png_err", "png_handle_sCAL" te u funkciji "png_set_text_2()" zbog koje dolazi do korupcije memorije. Ostali propusti u radu programskog paketa dovode do preljeva međuspremnika i cjelobrojnog prepisivanja.

Posljedica:
Zlonamjerni napadač može iskoristiti nedostatke za izmjenu podataka, proizvoljno izvršavanje programskog koda i napad uskraćivanja usluga (eng. Denial of Service).

Rješenje:
Korisnicima se savjetuje primjena službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh