U radu programske biblioteke libtiff uočen je i ispravljen sigurnosni propust kojeg napadači mogu iskoristiti za proizvoljno pokretanje programskog paketa s povećanim privilegijama.

Paket: LibTIFF 3.x
Operacijski sustavi: Fedora 16
Kritičnost: 4.4
Problem: cjelobrojno prepisivanje
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1173
Izvorni ID preporuke: FEDORA-2012-5410
Izvor: Fedora
 
Problem:
Propust je povezan s cjelobrojnim prepisivanjem koje se očituje prilikom obrade tiff datoteka.

Posljedica:
Potencijalni napadači mogu iskoristiti navedeni propust za proizvoljno izvršavanje programskog paketa s privilegijama korisnika koji je pokrenuo program.

Rješenje:
Rješenje problema sigurnosti je instalacija programske zakrpe proizvođača.


Izvorni tekst preporuke
Idi na vrh