U radu programskog paketa mplayer, distribuiranog s operacijskim sustavom Mandriva Linux 2009.0, uočeno je više sigurnosnih propusta. Udaljenom napadaču omogućuju DoS napad, pristup podacima te izvršavanje proizvoljnog programskog koda.

Paket: mplayer 1.x
Operacijski sustavi: Mandriva Linux 2009.0
Kritičnost: 10/10
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4632, CVE-2009-4633, CVE-2009-4634, CVE-2009-4635, CVE-2009-4636, CVE-2009-4639, CVE-2009-4640, CVE-2010-3429, CVE-2010-4704
Izvorni ID preporuke: MDVSA-2011:088
Izvor: Mandriva
 
Problem:
Višestruke sigurnosne ranjivosti javljaju se zbog pogrešaka u datotekama "flicvideo.c", "oggparsevorbis.c", "vorbis_dec.c", cjelobrojnog prepisivanja, itd. Za detalje oko nedostataka preporuča se pregled originalne preporuke.

Posljedica:
Udaljenom napadaču ranjivosti omogućuju napad uskraćivanjem usluge (DoS), pristup osjetljivim informacijama te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh