U radu programske biblioteke TagLib uočena su i ispravljena tri nedostatka koja udaljeni napadač može iskoristiti za izvođenje DoS napada.

Paket: TagLib 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.7
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1107, CVE-2012-1108, CVE-2012-1584
Izvorni ID preporuke: GLSA 201206-16
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "analyzeCurrent()", "parse()" i "mid()".

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Za rješavanje problema, savjetuje se nadogradnja sustava izdanim osvježenim paketima.


Izvorni tekst preporuke
Idi na vrh