Security Lab

Уязвимость при обработке графических изображений в imlib2

Дата публикации:06.11.2006
Дата изменения:27.10.2008
Всего просмотров:1911
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2006-4806
CVE-2006-4807
CVE-2006-4808
CVE-2006-4809
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: imlib2 1.x
Уязвимые версии: imlib2 1.x

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Уязвимость существует из-за неизвестных ошибок при обработке JPG, ARGB, PNG, LBM, PNM, TIFF и TGA изображений. Злоумышленник может обманом заставить пользователя открыть злонамеренное изображение приложением, использующим уязвимую библиотеку и выполнить произвольный код на системе.

URL производителя: freshmeat.net/projects/imlib2/

Решение: Установите последнюю версию 1.4.0 с сайта производителя.

Ссылки: Ubuntu Security Notice USN-376-1 imlib2 vulnerabilities