Pronađen je i ispravljen sigurnosni nedostatak paketa ghostscript koji je zlonamjernom korisniku omogućavao proizvoljno izvođenje koda ili uskraćivanje usluge.

Paket: ghostscript 8.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4405
Izvorni ID preporuke: RHSA-2012:1256-01
Izvor: Red Hat
 
Problem:
Problem nastaje zbog pogreške u icclib (eng. International Color Consortium Format) biblioteci.

Posljedica:
Zlonamjerni korisnik mogao je podmetnuti posebno oblikovanu PDF ili PostScript datoteku te dovesti do proizvoljnog izvođenja programskog koda ili do uskraćivanja usluge.

Rješenje:
Za rješavanje problema, savjetuje se nadogradnja sustava izdanim osvježenim paketima.


Izvorni tekst preporuke
Idi na vrh