Više sigurnosnih propusta je uočeno u programskom paketu mplayeru, a zlonamjerni ih korisnici mogu iskoristiti za napad uskraćivanjem usluga (DoS) i izvršavanje proizvoljnog programskog koda.

Paket: mplayer 1.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 6.8/10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4636, CVE-2010-3429, CVE-2010-4704, CVE-2011-0722, CVE-2011-0723
Izvorni ID preporuke: MDVSA-2011:089
Izvor: Mandriva
 
Problem:
Više sigurnosnih ranjivosti javlja se zbog pogrešaka u radu programske funkcije "vorbis_floor0_decode", neodgovarajuće provjere podataka što dovodi do beskonačne petlje, pogreške u datotekama " flicvideo.c" i "vorbis_dec.c", itd.

Posljedica:
Sigurnosni propusti udaljenom napadaču omogućuju DoS (eng. Denial of Service) napad te izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh