U radu paketa libwpd otkriven je propust prepisivanja međuspremnika koji omogućuje pokretanje proizvoljnog programskog koda.

Paket: libwpd 0.x
Operacijski sustavi: CentOS
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:1043
Izvor: CentOS
 
Problem:
Propust se javlja zbog nepravilnosti pri obradi Corel WordPerfect Office dokumenata.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti nedostatak, ukoliko podmente posebno oblikovanu .wpd datoteku, za pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh