U radu programskog paketa Qt uočene su dvije sigurnosne ranjivosti koje napadačima omogućuju rušenje aplikacije (DoS napad), pokretanje proizvoljnog programskog koda te predstavljanje kao SSL poslužitelj aplikacijama koje koriste spomenuti paket.

Paket: qt 4.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.5
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-5076, CVE-2011-3922
Izvorni ID preporuke: RHSA-2012:0880-04
Izvor: Red Hat
 
Problem:
Ranjivosti su posljedica prepisivanja spremnika u modulu "harfbuzz" te pogreške u rukovanju određenim X.509 certifikatima.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS napada, izvršavanje proizvoljnog programskog koda te predstavljanje kao SSL poslužitelj aplikacijama koje koriste paket Qt.

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh