Otklonjeni su višestruki propusti programske biblioteke libpng. Zlonamjerni korisnik može iskoristiti spomenute propuste za rušenje aplikacija vezanih uz navedenu programsku biblioteku ili za pokretanje proizvoljnog programskog koda.

Paket: libpng 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5063, CVE-2011-2501, CVE-2011-2690, CVE-2011-2691, CVE-2011-2692, CVE-2011-3026, CVE-2011-3045, CVE-2011-3048, CVE-2011-3464
Izvorni ID preporuke: GLSA 201206-15
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "embedded_profile_len()", "png_format_buffer()", "png_rgb_to_gray()", "png_err()", "png_handle_sCAL()", "png_decompress_chunk()", "png_inflate()", "png_set_text_2()" i "png_formatted_warning()".

Posljedica:
Zlonamjerni korisnik može iskoristiti propuste za rušenje aplikacija vezanih uz libpng ili za izvršavanje proizvoljnog programskog koda.

Rješenje:
Za rješavanje problema, savjetuje se nadogradnja sustava.


Izvorni tekst preporuke
Idi na vrh