Ispravljena su dva sigurnosna propusta otkrivena u radu programskog paketa APR (eng. Apache Portable Runtime) koje napadač može iskoristiti za izvođenje DoS napada.

Paket: apr 1.x
Operacijski sustavi: Fedora 13, Fedora 14
Kritičnost: 3.6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0419, CVE-2011-1928
Izvorni ID preporuke: FEDORA-2011-6918
Izvor: Fedora
 
Problem:
Propusti su posljedica nepravilnosti u "fnmatch" implementaciji u datoteci "apr_fnmatch.c".

Posljedica:
Zlonamjerni korisnik može iskoristiti propuste za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh