Uočen je sigurnosni propust programskog paketa pidgin. Udaljeni napadač može iskoristiti spomenuti nedostatak za pokretanje proizvoljnog programskog koda.

Paket: pidgin 2.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3374
Izvorni ID preporuke: MDVSA-2012:105
Izvor: Mandriva
 
Problem:
Propust je posljedica preljeva međuspremnika u datoteci "markup.c" uslijed nepravilne obrade slika koje se nalaze u istoj razini s tekstom.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh