Érintett rendszerek
TurbolinuxTurbolinux Appliance Server
Turbolinux Desktop
Turbolinux Fuji
Turbolinux Home
Turbolinux Multimedia
Turbolinux Personal
Turbolinux Server
Érintett verziók
Turbolinux Turbolinux Home
Turbolinux Turbolinux Server 8, 10
Turbolinux Turbolinux Desktop 10
Turbolinux Turbolinux Multimedia
Turbolinux Turbolinux Appliance Server 2.0
Turbolinux Turbolinux Fuji
Turbolinux Turbolinux Personal
Összefoglaló
A Turbolinux megjelentette biztonsági frissítését az ImageMagick több sebezhetősége miatt. Ezeket kiaknázva a támadók tetszőleges parancsokat futtathatnak.
Leírás
A Turbolinux megjelentette biztonsági frissítését az ImageMagick több sebezhetősége miatt. Ezeket kiaknázva a támadók tetszőleges parancsokat futtathatnak.
Ezek a sebezhetőségek lehetővé teszik, hogy a távoli támadók tetszőleges kódot futtassanak le különlegesen kialakított AVI vagy BMP formátumú kép és video fájlokon keresztül.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.turbolinux.com
VENDOR:ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/
Egyéb referencia: www.vupen.com
CVE-2006-3743 - NVD CVE-2006-3743
CVE-2006-3744 - NVD CVE-2006-3744
CVE-2006-4144 - NVD CVE-2006-4144
CVE-2006-5456 - NVD CVE-2006-5456
CVE-2006-5868 - NVD CVE-2006-5868