Primijećeni su sigurnosni propusti u radu programskog paketa openjpeg. Udaljeni napadači su ih mogli iskoristiti za proizvoljno izvršavanje programskog koda s ovlastima korisnika koji ga je pokrenuo te za DoS napad.

Paket: openjpeg
Operacijski sustavi: CentOS
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:1068
Izvor: CentOS
 
Problem:
Nedostaci nastaju zbog neodgovarajućeg rukovanja pojedinim formatima slika u funkcijama "tcd_free_encode()" (libopenjpeg/tcd.c) te "j2k_read_sot()" (libopenjpeg/j2k.c).

Posljedica:
Zloćudni napadači mogu iskoristiti nedostatke za proizvoljno izvršavanje programskog koda s privilegijama korisnika koji ga je pokrenuo i za DoS (eng. Denial of Service) napad.

Rješenje:
Rješenje problema sigurnosti je instalacija dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh