Otklonjena su dva sigurnosna propusta otkrivena u radu programskog paketa LibTIFF. Udaljenom napadaču omogućuju neovlašteni pristup ranjivom sustavu.

Paket: LibTIFF 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 4.4
Problem: cjelobrojno prepisivanje
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2088, CVE-2012-2113
Izvorni ID preporuke: SUSE-SU-2012:0894-1
Izvor: SUSE
 
Problem:
Propusti su posljedica prepisivanja cjelobrojne varijable u "tiff2pdf" uslužnom programu te pogreške u funkciji "TIFFReadDirectory()".

Posljedica:
Napadači ih mogu iskoristiti za pristup sustavu putem posebno oblikovane TIFF slikovne datoteke.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh