Kod programskog paketa QtGui uočen je i ispravljen sigurnosni nedostatak kojeg su zlonamjerni napadači mogli iskoristiti za proizvoljno izvršavanje programskog koda i DoS napad.

Paket: QtGui 4.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.5
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3194
Izvorni ID preporuke: GLSA 201206-02
Izvor: Gentoo
 
Problem:
Primijećeno je da dolazi do preljeva međuspremnika u programskoj komponenti "qtiffhandler.cpp".

Posljedica:
Sigurnosni propust udaljeni napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Svim korisnicima se preporuča korištene ispravljene inačice ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh