Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
pango
(any)
pango-devel
(any)
Описание
Pango - это библиотека, которая используется для отображения текста на множестве языков.
Обнаружено, что Pango не проверяет ошибки повторного выделения памяти в функции hb_buffer_ensure(). Злоумышленник может вызвать ошибку при работе с памятью, если передаст слишком большой объем входных данных приложению, которое использует Pango, что вызовет аварийное завершение работы приложения или позволит выполнить произвольный код с привилегиями пользователя, который запустил приложение. (CVE-2011-0064)
Всем пользователям pango рекомендуется обновить программное обеспечение, чтобы решить указанную проблему. После установки обновления необходимо перезагрузить систему или X server, чтобы изменения вступили в силу.
Обнаружено, что Pango не проверяет ошибки повторного выделения памяти в функции hb_buffer_ensure(). Злоумышленник может вызвать ошибку при работе с памятью, если передаст слишком большой объем входных данных приложению, которое использует Pango, что вызовет аварийное завершение работы приложения или позволит выполнить произвольный код с привилегиями пользователя, который запустил приложение. (CVE-2011-0064)
Всем пользователям pango рекомендуется обновить программное обеспечение, чтобы решить указанную проблему. После установки обновления необходимо перезагрузить систему или X server, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0309.html
https://rhn.redhat.com/errata/RHSA-2011-0309.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2011-0309.html
CVE (CVE-2011-0064): https://www.redhat.com/security/data/cve/CVE-2011-0064.html
BUGZILLA (678563): http://bugzilla.redhat.com/678563
Источник: CVE
Наименование: CVE-2011-0064
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0064
CVE (CVE-2011-0064): https://www.redhat.com/security/data/cve/CVE-2011-0064.html
BUGZILLA (678563): http://bugzilla.redhat.com/678563
Источник: CVE
Наименование: CVE-2011-0064
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0064