Uočen je i ispravljen sigurnosni nedostatak programskog paketa argyllcms kojeg napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda s povećanim privilegijama.

Paket: argyllcms 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 4.4
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1616
Izvorni ID preporuke: FEDORA-2012-6529
Izvor: Fedora
 
Problem:
Uočeno je da programska komponenta "icclib" na neodgovarajući način rukuje memorijom.

Posljedica:
Zlonamjerni napadač može iskoristiti navedeni nedostatak za proizvoljno izvršavanje programskog koda s privilegijama korisnika koji je pokrenuo program.

Rješenje:
Korisnici se upućuju na primjenu službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh