Kod programske biblioteke libtiff otkrivene su i ispravljene tri sigurnosne ranjivosti. Zlonamjerni napadači su ih mogli iskoristiti za proizvoljno izvršavanje programskog koda s privilegijama korisnika koji je pokrenuo program i napad uskraćivanjem usluga.

Paket: LibTIFF 3.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2088, CVE-2012-2113, CVE-2012-1173
Izvorni ID preporuke: FEDORA-2012-10089
Izvor: Fedora
 
Problem:
U radu programskog paketa uočeno je da dolazi do všestrukih preljeva međuspremnika i cjelobrojnih prepisivanja u datoteci tiff_getimage.c i tiff2pdf alatu.

Posljedica:
Navedene propuste udaljeni napadači mogu iskoristiti za proizvoljno pokretanje programskog koda s ovlastima korisnika koji je pokrenuo program i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Kao rješenje problema sigurnosti preporuča se korištenje ispravljene inačice ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh