فا

‫ به روز رساني Ubuntu براي imagemagick

IRCAD2014033185

شماره: IRCAD2014033185

تاريخ انتشار:2014-03-11

ميزان حساسيت:بسيار مهم

نرم افزارهاي تحت تاثير:

Ubuntu Linux 12.04

Ubuntu Linux 12.10

Ubuntu Linux 13.10

توضيح:

Ubuntu يك به روز رساني براي imagemagick منتشر كرده است. اين به روز رساني چندين آسيب پذيري را برطرف مي نمايد كه مي تواند توسط افراد خرابكار مورد سوء استفاده قرار بگيرد تا يك حمله انكار سرويس را ايجاد نمايند و به طور بالقوه كنترل يك سيستم آسيب پذير را در اختيار بگيرند.

1) يك خطاي كرانه اي در تابع "WritePSDImage()" مي تواند براي ايجاد يك سرريز بافر مبتني بر پشته مورد سوء استفاده قرار بگيرد.

سوء استفاده موفقيت آميز از اين آسيب پذيري ممكن است منجر به اجراي كد دلخواه شود.

راهكار:

بسته هاي به روز رساني را اعمال نماييد.
Ubuntu 13.10:
Ubuntu 12.10:
Ubuntu 12.04 LTS:

منابع:

USN-2132-1:
ImageMagick:
Secunia:

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 27 اسفند 1392

امتیاز

امتیاز شما
تعداد امتیازها: 0