Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Enterprise Linux AS
(3.0 Advanced Servers, 4.0 Advanced Server)
Enterprise Linux WS
(3.0 Workstation, 4.0 Workstation)
gnomemeeting
(Unknown)
Описание
Уязвимость форматной строки в GnomeMeeting позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение) и, возможно, выполнить произвольный код, используя форматные строки в имени, которое некорректно обрабатывается при вызове функции gnomemeeting_log_insert.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ekiga.org/
http://www.ekiga.org/
Ссылки
http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=229266
REDHAT (RHSA-2007:0086): http://www.redhat.com/support/errata/RHSA-2007-0086.html
DEBIAN (DSA-1262): http://www.debian.org/security/2007/dsa-1262
MANDRIVA (MDKSA-2007:045): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:045
UBUNTU (USN-426-1): http://www.ubuntu.com/usn/usn-426-1
SUSE (SUSE-SR:2007:009): http://www.novell.com/linux/security/advisories/2007_9_sr.html
REDHAT (RHSA-2007:0086): http://www.redhat.com/support/errata/RHSA-2007-0086.html
DEBIAN (DSA-1262): http://www.debian.org/security/2007/dsa-1262
MANDRIVA (MDKSA-2007:045): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:045
UBUNTU (USN-426-1): http://www.ubuntu.com/usn/usn-426-1
SUSE (SUSE-SR:2007:009): http://www.novell.com/linux/security/advisories/2007_9_sr.html