U radu programskog paketa LibTIFF otkrivena su i ispravljena dva sigurnosna propusta. Zlonamjerni korisnik može iskoristiti spomenute nedostatke za izvođenje DoS napada ili izvršavanje zlonamjernog programskog koda.
Paket:
LibTIFF 3.x
Operacijski sustavi:
CentOS
Kritičnost:
4.4
Problem:
cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Propusti nastaju kao posljedica nepravilnosti pri pretvorbi cjelobrojnih vrijednosti bez predznaka u cjelobrojne vrijednosti sa predznakom i obrnuto te zbog pogrešaka u alatu tiff2pdf.
Posljedica:
Propuste je moguće iskoristiti za izvođenje napada uskraćivanjem usluge, a moguće je i pokretanje proizvoljnog programskog koda.
Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.
CentOS Errata and Security Advisory 2012:1054 Important
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1054.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
i386:
dd04056bafee28ad90068e16e495c9a1a630c8082d9ee92aba0b300cacdddf0a
libtiff-3.8.2-15.el5_8.i386.rpm
ae3a8aa408fe69b382fe3a1714ffc271cbe071e456c96236e3ad15916563d328
libtiff-devel-3.8.2-15.el5_8.i386.rpm
x86_64:
dd04056bafee28ad90068e16e495c9a1a630c8082d9ee92aba0b300cacdddf0a
libtiff-3.8.2-15.el5_8.i386.rpm
ca333eb77257c40b2658db55eba842bf5a8061ae703e7778a9f403a73e1720cd
libtiff-3.8.2-15.el5_8.x86_64.rpm
ae3a8aa408fe69b382fe3a1714ffc271cbe071e456c96236e3ad15916563d328
libtiff-devel-3.8.2-15.el5_8.i386.rpm
af9b3742ed04ad310387bd77c16c37c6295946a5bfbd7f186b40964d202f1210
libtiff-devel-3.8.2-15.el5_8.x86_64.rpm
Source:
ee21fb09862a07efe0077ee5973f2933fcb6e03216775a45976ce630925d9885
libtiff-3.8.2-15.el5_8.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke