The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпущены релизы Amarok 1.4.10 и xine 1.1.15 с устранением уязвимостей

17.08.2008 23:47

  • "Amarok "MagnatuneBrowser::listDownloadComplete()" Insecure Temporary Files" - в Amarok 1.4.10 устранена проблема безопасности, из-за отсутствия проверки на наличие символической ссылки при создании временных файлов, что может быть использовано локальным злоумышленником для перезаписи файлов другого пользователя запустившего amarok;
  • "xine-lib 1.1.14 Multiple Remote Buffer Overflow Vulnerabilities" - в xine-lib обнаружена серия переполнений буферов при воспроизведении специально скомпонованных злоумышленником файлов, что может быть использовано злоумышленником для вызова краха приложения (OGG, MP3) или выполнения кода (ID3). Проблемы устранены в xine-lib 1.1.15.

    1. Responsible Disclosure, and Amarok 1.4.10
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/17436-amarok
    Ключевые слова: amarok, xine
    При перепечатке указание ссылки на opennet.ru обязательно


     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру