Dostupna je nadogradnja za paket libtiff koja ispravlja propuste koje je napadač mogao iskorištavati slanjem posebno oblikovane TIFF datoteke te tako uzrokovati gašenje programa ili pokretanje proizvoljnog programskog koda.
Paket:
LibTIFF 3.x
Operacijski sustavi:
Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost:
4.4
Problem:
pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje:
udaljeno
Posljedica:
proizvoljno izvršavanje programskog koda
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2012-2088, CVE-2012-2113
Izvorni ID preporuke:
2012:1054
Izvor:
CentOS
Problem:
Problem se javlja prilikom pretvorbe iz signed u unsigned integer vrijednosti te zbog pogreške u alatu tiff2pdf.
Posljedica:
Rezultat ovih propusta je proizvoljno izvođenje koda ili rušenje programa.
CentOS Errata and Security Advisory 2012:1054 Important
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1054.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
i386:
45285373b017b0bc90910180682efe26604652ae96d4ecae64719ab91ccd78b3
libtiff-3.9.4-6.el6_3.i686.rpm
46c4737af7bf1936150133c987a25d97421d5ec04d212cbca7c682e7ecce2207
libtiff-devel-3.9.4-6.el6_3.i686.rpm
4930d65f934a343d16d9f28b00b039b2c5da70dcda83ce75499e7ae6632ec48a
libtiff-static-3.9.4-6.el6_3.i686.rpm
x86_64:
45285373b017b0bc90910180682efe26604652ae96d4ecae64719ab91ccd78b3
libtiff-3.9.4-6.el6_3.i686.rpm
13e6d2a62ff3bdc71a7e4b632b4ef90812cbc7e687ff1e9a681238fbc428a65c
libtiff-3.9.4-6.el6_3.x86_64.rpm
46c4737af7bf1936150133c987a25d97421d5ec04d212cbca7c682e7ecce2207
libtiff-devel-3.9.4-6.el6_3.i686.rpm
8d74a204eb6b0f55a933b9f0e625c9d45bd9754db5c059eab75d710666de594f
libtiff-devel-3.9.4-6.el6_3.x86_64.rpm
70db7332d67fb0d01ae0edbecc0d4a45482d55a1195f7525c6923fbc2ee63016
libtiff-static-3.9.4-6.el6_3.x86_64.rpm
Source:
c219919ce5cecf69549d338f9c46a310235ed78c09d956d428d267ed39f0b8a7
libtiff-3.9.4-6.el6_3.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke