Ispravljen je sigurnosni nedostatak u paketu OpenJPEG koji je omogućavao zlonamjernom korisniku nasilno gašenje paketa ili proizvoljno izvođenje programskog koda.

Paket: OpenJPEG 1.x
Operacijski sustavi: CentOS
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3535
Izvorni ID preporuke: 2012:1283
Izvor: CentOS
 
Problem:
Paket nepravilno rukuje zaglavljima pojedinih datoteka.

Posljedica:
Zlonamjerni korisnik mogao je podmetnuti posebno oblikovanu datoteku kako bi nasilno ugasio paket i doveo do uskraćivanja usluge ili kako bi izveo programski kod.

Rješenje:
Korisnicima se savjetuje nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh