Kod programskog paketa openjpeg uočena su i ispravljena dva propusta. Zlonamjerni napadači su ih mogli iskoristiti za proizvoljno izvršavanje programskog koda i DoS napad.

Paket: OpenJPEG 1.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1499, CVE-2009-5030
Izvorni ID preporuke: FEDORA-2012-9602
Izvor: Fedora
 
Problem:
Problemi su vezani uz nepravilno alociranje memorije tijekom obrade podataka i uz preljev međuspremnika.

Posljedica:
Udaljeni napadači propuste mogu iskoristiti za pokretanje proizvoljnog programskog koda i napad uskraćivanjem usluga (eng. Denial of Service, DoS). Zlouporaba podrazumijeva podmetanje posebno oblikovanih TIFF ili JPEG 2000 formata slika.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh