Ispravljen je sigurnosni propust programskog paketa SWFTools kojeg je udaljeni napadač mogao iskoristiti za pokretanje zlonamjernog programskog koda te izvođenje DoS napada pomoću posebno oblikovane PNG ili JPEG datoteke.

Paket: SWFTools
Operacijski sustavi: Gentoo Linux
Problem: cjelobrojno prepisivanje, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1516
Izvorni ID preporuke: GLSA 201204-05
Izvor: Gentoo
 
Problem:
Propust je posljedica pogrešaka u funkcijama "getPNG()" u datoteci png.c te "jpeg_load()" u datoteci jpeg.c.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedeni propust za pokretanje zlonamjernog programskog koda ili izvođenje DoS napada.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh