U radu paketa libtiff otkriven je sigurnosni propust koji omogućuje izvođenje DoS napada te pokretanje proizvoljnog programskog koda.

Paket: LibTIFF 3.x
Operacijski sustavi: Fedora 16
Kritičnost: 5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3401
Izvorni ID preporuke: FEDORA-2012-10978
Izvor: Fedora
 
Problem:
Ranjivost se javlja zbog pogreške u upravljanju pokazivačima pri pretvorbi TIFF datoteka u PDF format.

Posljedica:
Zlonamjerni korisnici bi mogli iskoristiti propust za izvođenje DoS napada te izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh