Pronađeni su i ispravljeni višestruki propusti paketa libTIFF koje je zlonamjerni korisnik mogao iskoristiti kako bi doveo do uskraćivanja usluge ili kako bi izveo proizvoljan programski kod.

Paket: LibTIFF 3.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-2347, CVE-2009-5022, CVE-2010-1411, CVE-2010-2065, CVE-2010-2067, CVE-2010-2233, CVE-2010-2443, CVE-2010-2481, CVE-2010-2482, CVE-2010-2483, CVE-2010-2595, CVE-2010-2596, CVE-2010-2597, CVE-2010-2630, CVE-2010-2631, CVE-2010-3087, CVE-2010-4665
Izvorni ID preporuke: GLSA 201209-02
Izvor: Gentoo
 
Problem:
Problemi se javljaju zbog neispravnih funkcija ReadDirectory, TIFFReadDirectory, TIFFVStripSize, OJPEGPostDecode, TIFFYCbCrtoRGB, TIFFRGBAImageGet, OJPEGReadBufferFill, TIFFFetchSubjectDistance, Fax3SetupState, TIFFExtractData i TIFFroundup makro dijela funkcije te zbog nepravilnog rukovanja prilikom konverzije boja pojedinih datoteka i dekodiranja datoteka. Također, problemi se javljaju zbog neispravnog rukovanja td_stripbytecount poljem i prilikom vertikalnog prebacivanja slike.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti brojne propuste kako bi preljevanjem međuspremnika doveo do uskraćivanja usluge ili kako bi, podmetanjem posebno oblikovane datoteke, izveo proizvoljan programski kod.

Rješenje:
Objavljena je nadogradnja paketa koja se može slobodno preuzeti.


Izvorni tekst preporuke
Idi na vrh