Security news


Новости интернет безопасности

Уязвимость при обработке PNG файлов в Cairo

02.09.08

30 ноября, 2007

Программа: Cairo версии до 1.4.12

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Целочисленное переполнение обнаружено в функции "read_png()" в файле cairo-png.c. Удаленный пользователь может с помощью специально сформированного PNG файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: cairographics.org

Решение: Установите последнюю версию 1.4.12 с сайта производителя.

URL адреса: 

  • https://bugzilla.redhat.com/show_bug.cgi?id=387431
  • http://cairographics.org/news/cairo-1.4.12/

CVE: 

  • CVE-2007-5503


© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us

Элитная недвижимость из дерева, продажа элитной недвижимости на Рублево-Успенском ш.