• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0889-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0889-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
FreeType - это свободно распространяемый высокопроизводительный переносимый обработчик шрифтов, который позволяет открывать и управлять файлами шрифтов. Он также позволяет загружать и генерировать отдельные печатные изображения символов. Пакет freetype в Red Hat Enterprise Linux 4 позволяет работать со шрифтами FreeType 1 и FreeType 2. Пакет freetype в Red Hat Enterprise Linux 5 и 6 позволяет работать только со шрифтами FreeType 2.
Ошибка, связанная с переполнением буфера в динамической памяти, обнаружена в обработчике шрифтов FreeType при обработке некоторых шрифтов TrueType GX. Если пользователь загрузит специально сформированный файл шрифтов с приложением, связанным с FreeType, это может вызвать аварийное завершение работы приложения или позволит выполнить произвольный код с привилегиями пользователя, от имени которого запущено приложение. (CVE-2010-3855)
Замечание: данной уязвимости подвержены только обработчики шрифтов FreeType 2.
Пользователям рекомендуется обновить свое программное обеспечение. Сервер X server необходимо перезапустить (выйти из сеанса, заново войти в сеанс), чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0889.html
Ссылки
CVE (CVE-2010-3855): https://www.redhat.com/security/data/cve/CVE-2010-3855.html
BUGZILLA (645275): http://bugzilla.redhat.com/645275

Источник: CVE
Наименование: CVE-2010-3855
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3855