Paket Xfig imao je dva sigurnosna propusta koja su zlonamjernom korisniku omogućavala izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda.

Paket:
Operacijski sustavi: Fedora 16
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4227, CVE-2009-4228
Izvorni ID preporuke: FEDORA-2012-11737
Izvor: Fedora
 
Problem:
Uzroci problema su programske funkcije read_1_3_textobject, read_textobjec te readfp_fig.

Posljedica:
Zlonamjerni korisnik mogao je podmetnuti posebno oblikovanu datoteku kako bi doveo do gašenja aplikacije ili pokretanje proizvoljnog izvršavanja programskog koda.

Rješenje:
Korisnicima se savjetuja primjena izdanih zakrpa.


Izvorni tekst preporuke
Idi na vrh