U radu programske biblioteke LibTIFF uočena su dva sigurnosna propusta. Udaljenim napadačima omogućuju izvođenje DoS napada ili proizvoljno izvršavanje programskog koda.

Paket: LibTIFF 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2088, CVE-2012-2113
Izvorni ID preporuke: RHSA-2012:1054-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogreške u funkciji "TIFFReadDirectory()" te prepisivanja cjelobrojne vrijednosti u usluzi "tiff2pdf".

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Zlouporaba uključuje podmetanje posebno oblikovane TIFF datoteke.

Rješenje:
Korisnicima se preporuča korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh