Programski paket tiff sadrži dva sigurnosna propusta koji omogućuju pokretanje proizvoljnog programskog koda te izazivanje stanja uskraćivanja usluge (DoS).

Paket: tiff 3.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 4.4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2088, CVE-2012-2113
Izvorni ID preporuke: USN-1498-1
Izvor: Ubuntu
 
Problem:
Propusti su uzrokovani nepravilnom obradom TIFF slika unutar komponenti "TIFF library" te "tiff2pdf".

Posljedica:
Zlonamjerni korisnici, ukoliko uspiju podmetnuti posebno oblikovane TIFF datoteke, mogu iskoristiti propuste za pokretanje proizvoljnog programskog koda i izvršavanje DoS napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh