• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2011:0309-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2011:0309-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
pango (any) pango-devel (any)
Описание
Pango - это библиотека, которая используется для отображения текста на множестве языков.
Обнаружено, что Pango не проверяет ошибки повторного выделения памяти в функции hb_buffer_ensure(). Злоумышленник может вызвать ошибку при работе с памятью, если передаст слишком большой объем входных данных приложению, которое использует Pango, что вызовет аварийное завершение работы приложения или позволит выполнить произвольный код с привилегиями пользователя, который запустил приложение. (CVE-2011-0064)
Всем пользователям pango рекомендуется обновить программное обеспечение, чтобы решить указанную проблему. После установки обновления необходимо перезагрузить систему или X server, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0309.html