U radu programskog paketa ViewVC otkriven je sigurnosni propust kojeg je moguće iskoristiti udaljeno za zaobilaženje "cvsdb row_limit" konfiguracijske postavke i izvođenje DoS napada.

Paket: viewvc 1.x
Operacijski sustavi: Fedora 13, Fedora 14, Fedora 15
Kritičnost: 4.4
Problem: nepoznat
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5024
Izvorni ID preporuke: FEDORA-2011-7198
Izvor: Fedora
 
Problem:
Detalji oko uzroka ovog problema zasad nisu poznati.

Posljedica:
Udaljenom napadaču nepravilnost omogućuje zaobilaženje cvsdb "row_limit" konfiguracijskih postavki i prekomjerno zauzeće resursa (CPU i memorije).

Rješenje:
Korisnike se potiče na korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh