Kod programskog paketa libexif uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni napadači su ih mogli iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i DoS napad.

Paket: libexif 0.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2812, CVE-2012-2813, CVE-2012-2814, CVE-2012-2836, CVE-2012-2837, CVE-2012-2840, CVE-2012-2841
Izvorni ID preporuke: MDVSA-2012:106
Izvor: Mandriva
 
Problem:
Ranjivosti su povezane s greškama u funkcijama "exif_entry_get_value", "exif_convert_utf16_to_utf8", "exif_data_load_data", "mnote_olympus_entry_get_value", s cjelobrojnim prepisivanjem u funkciji "exif_entry_get_value" te preljevom međuspremnika u funkciji "exif_entry_format_value".

Posljedica:
Zloćudan napadač može iskoristiti propuste za pregled povjerljivih informacija, pokretanje proizvoljnog programskog koda i DoS (eng. Denial of Service) napad.

Rješenje:
Kao rješenje problema sigurnosti savjetuje se instalacija programske zakrpe proizvođača koja otklanja opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh