U radu programske biblioteke APR otkrivena su dva sigurnosna propusta koja omogućuju udaljenim ili kontekstno ovisnim napadačima pokretanje napada uskraćivanja usluga.

Paket: apr 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0419, CVE-2011-1928
Izvorni ID preporuke: FEDORA-2011-6750
Izvor: Fedora
 
Problem:
Uočene probleme izaziva neispravna fnmatch implementacija u apr_fnmatch.c datoteci. U jednoj ranjivosti probleme izaziva posebno oblikovan URI, a u drugoj znakovni niz "?*" unesen kao argument.

Posljedica:
Napadač obje ranjivosti može iskoristiti za izvršavanje napada uskraćivanja usluga (engl. Denial of Service, DoS).

Rješenje:
Svim korisnicima preporučuje se provođenje uobičajene programske nadogradnje biblioteke.


Izvorni tekst preporuke
Idi na vrh