Prilikom korištenja biblioteke libtiff otkriven je sigurnosni propust kojeg bi zlonamjerni korisnik mogao iskoristiti za izvođenje proizvoljnog programskog koda.

Paket: LibTIFF 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: cjelobrojno prepisivanje
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1173
Izvorni ID preporuke: RHSA-2012:0468-01
Izvor: Red Hat
 
Problem:
Ranjivost je posljedica cjelobrojnog prepisivanja otkrivenog unutar datoteke "libtiff/tiff_getimage.c".
 
Posljedica:
Zlonamjerni korisnik može iskoristiti spomenuti propust za pokretanje proizvoljnog programskog koda. Da bi to uspio, potrebno je da korisnika nagovori na otvaranje posebno oblikovane TIFF datoteke.
 
Rješenje:
Svim se korisnicima savjetuje korištenje odgovarajuće nadogradnje.
 

Izvorni tekst preporuke

Idi na vrh