Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
netpbm
(Unknown)
Описание
Целочисленное переполнение в JasPer позволяет злоумышленникам проводить атаки с помощью специально сформированного файла изображения. Данная уязвимость связана с целочисленным умножением при выделении памяти.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://bugzilla.redhat.com/461476
http://www.securityfocus.com/bid/31470/solution
http://bugzilla.redhat.com/461476
http://www.securityfocus.com/bid/31470/solution
Ссылки
BID (31470): http://www.securityfocus.com/bid/31470
XF (jasper-image-file-bo(45621)): http://xforce.iss.net/xforce/xfdb/45621
XF (jasper-image-file-bo(45621)): http://xforce.iss.net/xforce/xfdb/45621