Otkriven je sigurnosni nedostatak programskog paketa jabberd14 čije iskorištavanje rezultira udaljenim DoS napadom.

Paket: jabberd14 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1754
Izvorni ID preporuke: DSA-2249-1
Izvor: Debian
 
Problem:
Propust nastaje zbog nepravilnosti u rutinama za obradu XML sadržaja.

Posljedica:
Udaljeni napadač može iskoristiti nedostatak za DoS napad pomoću posebno oblikovanih XML podataka.

Rješenje:
Korisnicima se savjetuje korištenje osvježenih inačica.


Izvorni tekst preporuke
Idi na vrh