Security Lab

Потеря значимости целочисленных в file

Дата публикации:21.03.2007
Дата изменения:20.10.2007
Всего просмотров:1568
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-1536
CVE-2007-2799
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: file 4.x
Уязвимые версии: file версии до 4.20.

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Потеря значимости целочисленных обнаружена в функции "file_printf()". Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: ftp://ftp.astron.com/pub/file/

Решение: Установите последнюю версию (4.20) с сайта производителя.