[USN-521-1] libmodplug kwetsbaarheid

Ubuntu Security Notice USN-521-1          27 september 2007
libmodplug kwetsbaarheid
CVE-2006-4192
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10

Kwetsbare pakketten:

Ubuntu 6.06 LTS
libmodplug0c2 1:0.7-5ubuntu0.6.06.1
Ubuntu 6.10
libmodplug0c2 1:0.7-5ubuntu0.6.10.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Luigi Auriemma ontdekte dat libmodplug op een onjuiste manier de invoer valideerde. Een speciaal ontworpen AMF bestand kon gebruikt worden om buffer overflows te veroorzaken en daardoor kon mogelijk willekeurige code uitgevoerd worden met gebruikersrechten.