U radu paketa libjpeg-turbo otkriven je sigurnosni propust koji omogućuje izvođenje napada uskraćivanjem usluge (eng. Denial of Service) te pokretanje proizvoljnog programskog koda.

Paket: libjpeg-turbo 1.x
Operacijski sustavi: Fedora 16
Problem: neodgovarajuće rukovanje datotekama, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2806
Izvorni ID preporuke: FEDORA-2012-10721
Izvor: Fedora
 
Problem:
Ranjivost prepisivanja spremnika na stogu javlja se zbog nepravilnosti pri dekompresiji zlonamjerno oblikovanih JPEG slikovnih datoteka.

Posljedica:
Zlonamjerni bi korisnici mogli iskoristiti propuste za pokretanje proizvoljnog programskog koda ili za izvršavanje DoS napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje u kojoj je propust ispravljen.


Izvorni tekst preporuke
Idi na vrh