Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
mikmod
(any)
mikmod-devel
(any)
Описание
MikMod - это проигрыватель музыкальных MOD-файлов для Linux, UNIX и подобных операционных систем, поддерживающий различные форматы файлов, включая MOD, STM, S3M, MTM, XM, ULT и IT.
Уязвимость, связанная с проверкой входных данных, которая приводит к переполнению буфера, обнаружена в MikMod. Специально сформированные музыкальные файлы различных форматов могут вызвать отказ в обслуживании приложения, использующего MikMod, или позволяют выполнить произвольный код. (CVE-2009-3995, CVE-2009-3996, CVE-2007-6720)
Всем пользователям MikMod рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. Необходимо перезапустить приложения, использующие библиотеку MikMod, чтобы изменения вступили в силу.
Уязвимость, связанная с проверкой входных данных, которая приводит к переполнению буфера, обнаружена в MikMod. Специально сформированные музыкальные файлы различных форматов могут вызвать отказ в обслуживании приложения, использующего MikMod, или позволяют выполнить произвольный код. (CVE-2009-3995, CVE-2009-3996, CVE-2007-6720)
Всем пользователям MikMod рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. Необходимо перезапустить приложения, использующие библиотеку MikMod, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0720.html
https://rhn.redhat.com/errata/RHSA-2010-0720.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0720.html
CVE (CVE-2007-6720): https://www.redhat.com/security/data/cve/CVE-2007-6720.html
CVE (CVE-2009-3995): https://www.redhat.com/security/data/cve/CVE-2009-3995.html
CVE (CVE-2009-3996): https://www.redhat.com/security/data/cve/CVE-2009-3996.html
BUGZILLA (479829): http://bugzilla.redhat.com/479829
BUGZILLA (614643): http://bugzilla.redhat.com/614643
Источник: CVE
Наименование: CVE-2007-6720
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6720
Источник: CVE
Наименование: CVE-2009-3995
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3995
Источник: CVE
Наименование: CVE-2009-3996
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3996
CVE (CVE-2007-6720): https://www.redhat.com/security/data/cve/CVE-2007-6720.html
CVE (CVE-2009-3995): https://www.redhat.com/security/data/cve/CVE-2009-3995.html
CVE (CVE-2009-3996): https://www.redhat.com/security/data/cve/CVE-2009-3996.html
BUGZILLA (479829): http://bugzilla.redhat.com/479829
BUGZILLA (614643): http://bugzilla.redhat.com/614643
Источник: CVE
Наименование: CVE-2007-6720
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6720
Источник: CVE
Наименование: CVE-2009-3995
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3995
Источник: CVE
Наименование: CVE-2009-3996
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3996