Calligra sadrži sigurnosnu ranjivost koju zlonamjerni korisnici mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: calligra 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.5
Problem: preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3456
Izvorni ID preporuke: GLSA 201209-10
Izvor: Gentoo
 
Problem:
Ranjivost se javlja zbog prepisivanja spremnika na stogu uzrokovanog nepravilnostima unutar funkcije "read()".

Posljedica:
Napadač propuste može iskoristiti za izvršavanje proizvoljnog programskog koda.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh