Utvrđeno je i ispravljeno više sigurnosnih ranjivosti u programskoj biblioteci libexif. Zloćudni napadači su ih mogli iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS).

Paket: libexif 0.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2812, CVE-2012-2813, CVE-2012-2814, CVE-2012-2836, CVE-2012-2837, CVE-2012-2840, CVE-2012-2841
Izvorni ID preporuke: USN-1513-1
Izvor: Ubuntu
 
Problem:
Uočene su napravilnosti u funkcijama "exif_entry_get_value", "exif_convert_utf16_to_utf8", "exif_data_load_data", "mnote_olympus_entry_get_value", cjelobrojno prepisivanje u funkciji "exif_entry_get_value" te preljev međuspremnika u funkciji "exif_entry_format_value".

Posljedica:
Udaljeni napadači mogu navedene ranjivosti iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i DoS napad.

Rješenje:
Problem se ispravlja ažuriranjem sustava izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh