Otkrivena su dva sigurnosna nedostatka u radu programskog paketa XFIG. Napadač je mogao iskoristiti ove propuste kako bi doveo do uskraćivanja usluge ili izvođenja proizvoljnog programskog koda.

Paket:
Operacijski sustavi: Fedora 17
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4227, CVE-2009-4228
Izvorni ID preporuke: FEDORA-2012-11801
Izvor: Fedora
 
Problem:
Ranjivosti proizlaze iz nepravilno konstruiranih funkcija readfp_fig i read_1_3_textobject koje služe za upravljanje FIG datotekama.

Posljedica:
Napadač je mogao iskoristiti propuste kako bi izveo DoS napad ili pokrenuo proizvoljan programski kod.

Rješenje:
Svim korisnicima se preporučuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh