Interessante vulnerabilità affligge libcdio, la onnipresente libreria di gestione e controllo dei dispositivi CDROM.

Tramite tale vulnerabilità (buffer overflow) un attaccante potrebbe causare un Denial of Services (core dump) con la facoltà di eseguire codice arbitrario tramite un disco o un file di immagine che contiene una lunga lista di nomi di file.

Il bug di riferimento, che ho curato io stesso, è disponibile cliccando qui con le consuete patch in anteprima (ancora per poche ore), visto che non è stato ancora inserito all’interno del piano di upload degli aggiornamenti di sicurezza.

 

Altri Articoli Interessanti