• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0720-02

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0720-02

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
mikmod (any) mikmod-devel (any)
Описание
MikMod - это проигрыватель музыкальных MOD-файлов для Linux, UNIX и подобных операционных систем, поддерживающий различные форматы файлов, включая MOD, STM, S3M, MTM, XM, ULT и IT.
Уязвимость, связанная с проверкой входных данных, которая приводит к переполнению буфера, обнаружена в MikMod. Специально сформированные музыкальные файлы различных форматов могут вызвать отказ в обслуживании приложения, использующего MikMod, или позволяют выполнить произвольный код. (CVE-2009-3995, CVE-2009-3996, CVE-2007-6720)
Всем пользователям MikMod рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. Необходимо перезапустить приложения, использующие библиотеку MikMod, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0720.html
Ссылки