sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni propust programskog paketa file

Sigurnosni propust programskog paketa file

certUnutar programskog paketa file otkriven je sigurnosni propust. File programski paket implementira standardnu Unix/Linux naredbu "file" koja se koristi za određivanje vrste sadržaja unutar dokumenata, a sigurnosni propust je otkriven kod funkcije "file_printf()".

Ukoliko napadač navede korisnika ranjivog računala na analizu zlonamjerno prilagođenog dokumenta, napadač je u prilici uzrokovati prepisivanje spremnika te pokrenuti proizvoljni programski kod s ovlastima korisnika. Svim korisnicima preporuča se nadogradnja novoizišlim zakrpama.

 

sri, 2007-04-04 11:07 - Uredništvo
Vijesti: 
CERT [1]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/154

Links
[1] https://sysportal.carnet.hr/taxonomy/term/9