Otkrivene su ranjivosti u programskoj biblioteci libexif koje su zlonamjerni napadači mogli iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Paket: libexif 0.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2812, CVE-2012-2814, CVE-2012-2836, CVE-2012-2837, CVE-2012-2841, CVE-2012-2813, CVE-2012-2840
Izvorni ID preporuke: SUSE-SU-2012:0902-1
Izvor: SUSE
 
Problem:
Propusti su povezani s greškama u funkcijama "exif_entry_get_value", "exif_data_load_data", "mnote_olympus_entry_get_value", "exif_convert_utf16_to_utf8", cjelobrojnim prepisivanjem u funkciji " exif_entry_get_value" te preljevom spremnika u funkciji "exif_entry_format_value".

Posljedica:
Posljedice napada uključuju mogućnost pregleda osjetljivih podataka, pokretanje proizvoljnog programskog koda i DoS napad.

Rješenje:
Kao rješenje problema sigurnosti preporuča se korištenje dostupnih zakrpi koje otklanjaju opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh