Otkrivena su dva sigurnosna propusta u radu programskog paketa Qt. Zlonamjernim korisnicima omogućuju DoS napad, pokretanje zlonamjernog programskog koda i lažiranje proizvoljnih SSL poslužitelja.

Paket: qt 4.x
Operacijski sustavi: CentOS
Kritičnost: 5.5
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-5076, CVE-2011-3922
Izvorni ID preporuke: 2012:0880
Izvor: CentOS
 
Problem:
Propusti su posljedica prepisivanja spremnika na stogu u modulu "harfbuzz" i pogreške u komponenti "QSslSocket".

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i lažiranje proizvoljnih SSL poslužitelja.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh