Ispravljena su dva sigurnosna propusta kod programskog paketa Gnash. Zlonamjerni ih korisnici mogu iskoristiti za DoS napad, izvršavanje zlonamjernog programskog koda ili čitanje povjerljivih podataka.

Paket: gnash 0.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4328, CVE-2012-1175
Izvorni ID preporuke: GLSA 201207-08
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogreške u funkciji "nsPluginInstance::setupCookies()" te prepisivanja cjelobrojne varijable u funkciji "GnashImage::size()".

Posljedica:
Napadačima omogućuju pokretanje proizvoljnog programskog koda, DoS napad ili otkrivanje osjetljivih informacija. Zlouporaba uključuje podmetanje posebno oblikovane SWF datoteke.

Rješenje:
Svim korisnicima se preporučuje nadogradnja sustava.


Izvorni tekst preporuke
Idi na vrh