CH azonosító
CH-11961Angol cím
Jasper project vulnerabilityFelfedezés dátuma
2015.01.25.Súlyosság
MagasÉrintett rendszerek
JasperJasper project
Érintett verziók
Redhat Enterprise Linux (7.0, 6.0) JASPER PROJECT Jasper (7.0, 6.0, 1.900.1)
Összefoglaló
A Jasper project sérülékenységei váltak ismertté.
Leírás
- A sérülékenységet kihasználva rosszindulatú távoli felhasználók a bemenet hibás ellenőrzése miatt számkezelési hibát okozhatnak.
- A sérülékenységet kihasználva rosszindulatú távoli felhasználók memória túlcsordulást okozhatnak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Buffer ErrorsDeny of service (Szolgáltatás megtagadás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-8157 - NVD CVE-2014-8157
CVE-2014-8158 - NVD CVE-2014-8158
Egyéb referencia: www.ocert.org
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: www.ocert.org