Propusti programskog paketa Iceape ispravljeni su novom inačicom. Napadačima omogućuju zaobilaženje pojedinih ograničenja, izvođenje XSS i DoS napada, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Paket: iceape 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 6.5
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0455, CVE-2012-0456, CVE-2012-0458, CVE-2012-0461, CVE-2012-0467, CVE-2012-0470, CVE-2012-0471, CVE-2012-0477, CVE-2012-0479
Izvorni ID preporuke: DSA-2458-1
Izvor: Debian
 
Problem:
Problemi se javljaju zbog nepravilnosti u implementaciji SVG Filters komponente, korupcije memorije te nepravilnosti u kodiranju višebajtnih okteta.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje XSS i DoS napada, zaobilaženje postavljenih ograničenja, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Preporuča se primjena nadogradnje koja ispravlja sigurnosne propuste. Za više detalja o propustima savjetuje se pregled originalnog teksta preporuke.


Izvorni tekst preporuke
Idi na vrh