Nekoliko sigurnosnih propusta otkriveno je u radu programskog paketa ImageMagick, a zlonamjernom korisniku omogućuju pokretanje proizvoljnog programskog koda ili izvođenje DoS napada.

Paket: ImageMagick 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 5
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0259, CVE-2012-0260, CVE-2012-1185, CVE-2012-1186, CVE-2012-1610, CVE-2012-1798
Izvorni ID preporuke: DSA-2462-1
Izvor: Debian
 
Problem:
Sigurnosni propust je posljedica nekoliko pogrešaka cjelobrojnog prepisivanja te nepravilnosti provjeravanja ulaznog niza.

Posljedica:
Napadaču je omogućeno izvođenje DoS (eng. Denial of Service) napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh