U radu programskog paketa TagLib, za operacijski sustav Fedora 17, uočene su tri sigurnosne ranjivosti. Udaljeni ih napadač može iskoristiti za izvođenje napada uskraćivanjem usluge (DoS).

Paket: TagLib 1.x
Operacijski sustavi: Fedora 17
Kritičnost: 3.7
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1108, CVE-2012-1107, CVE-2012-1584
Izvorni ID preporuke: FEDORA-2012-4184
Izvor: Fedora
 
Problem:
Ranjivosti su posljedica pogrešaka u funkcijama "parse()" i "analyzeCurrent()", te cjelobrojnog prepisivanja u funkciji "mid()".

Posljedica:
Napadačima omogućuju izvođenje DoS napada.

Rješenje:
Svim se korisnicima preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh