Izdana je zakrpa za paket acroread koja uklanja višestruke ranjivosti čije iskorištavanje omogućava DoS napad i/ili pokretanje proizvoljnog koda.

Paket: acroread 9.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0774, CVE-2012-0775, CVE-2012-0777
Izvorni ID preporuke: RHSA-2012:0469-01
Izvor: Red Hat
 
Problem:
Kritične ranjivosti uzrokovane su cjelobrojnim prepisivanjem spremnika te nepravilnom implementacijom JavaScript jezika.
 
Posljedica:
Udaljeni napadač može iskoristiti nedostatak za napad uskraćivanja usluga (DoS napad) te pokretanje proizvoljnog programskog koda.
 
Rješenje:
Savjetuje se instalacija programskih rješenja koja otklanjaju opisane greške.
 

Izvorni tekst preporuke

Idi na vrh