Mandriva je uočila pojavu nove sigurnosne ranjivosti u programskom paketu Libmodplug koja može dovesti do pokretanja proizvoljnog programskog koda.

Paket: libmodplug 0.8.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1
Kritičnost: 4.7/10
Problem: neodgovarajuće rukovanje datotekama, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1574
Izvorni ID preporuke: MDVSA-2011:085
Izvor: Mandriva
 
Problem:
U programskoj datoteci "load_s3m.cpp" dolazi do pojave prepisivanja međuspremnika prilikom korištenja ReadS3M metode.

Posljedica:
Uspješni napadač može iskoristiti propust za pokretanje proizvoljnog programskog koda putem zlonamjerno oblikovanih S3M datoteka.

Rješenje:
Svi se korisnici upućuju na primjenu dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh