U radu programskog paketa t1lib otkriveno je nekoliko sigurnosnih propusta. Udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge (DoS) i pokretanje proizvoljnog programskog koda.

Paket: t1lib 5.x
Operacijski sustavi: Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 5.1
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2642, CVE-2011-0764, CVE-2011-1552, CVE-2011-1553, CVE-2011-1554
Izvorni ID preporuke: SSA:2012-228-01
Izvor: Slackware
 
Problem:
Propusti su posljedica "use-after-free" i "off-by-one" pogrešaka, prepisivanja spremnika na gomili, itd. Za detaljniji uvid u sve propuste savjetuje se pregled teksta izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh