10.5.2008 | RSS | it.monitor.hr
Kod programskog paketa ImageMagick, besplatnog alata koji se koristi za rad s grafičkim datotekama raznih formata, otkrivena su dva sigurnosna propusta. Riječ je o neodgovarajućoj provjeri granica dodijeljene memorije prilikom obrade datoteka u PCX (PC Paintbrush Exchange) i XCF (Experimental Computing Facility) formatima, što može rezultirati prepisivanjem spremnika. Napadač propuste može iskoristiti za pokretanje proizvoljnog programskog koda s korisničkim ovlastima, a uspješna zlouporaba podrazumijeva podmetanje zlonamjerno oblikovane datoteke. Dostupna su potrebna programska rješenja pa se korisnici potiču na njihovu primjenu.
Podijeli s drugima:
Upiši komentar
Komentari
