Уязвимость в libvorbis и Perl модуле Net-snmp

15 мая 2008 года

Wikinews-logo-ru.svg

В libvorbis обнаружены три новых уязвимости, которые могут быть использованы злоумышленником для выполнения кода в системе, при открытии специальным образом скомпонованного OGG файла.

Кроме того, в Perl модуле SNMP из состава пакета Net-SNMP, найдена возможность переполнения буфера в функции "__snprint_value()", реализованной на языке Си (perl/SNMP/SNMP.xs). Проблема может привести к выполнению кода злоумышленника при передаче данных пользователя в качестве параметров SNMP запроса, в Perl скрипте, использующем данный модуль. Ошибка устранена в Net-SNMP 5.4.2.pre1.

 

ИсточникиПравить


Эта статья содержит материалы из статьи «Уязвимость в libvorbis и Perl модуле Net-snmp», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
 

Комментарии:Уязвимость в libvorbis и Perl модуле Net-snmp