Uočen je nedostatak u radu programskog paketa jabberd koji udaljenim napadačima omogućuje pokretanje napada uskraćivanja usluga.

Paket: jabberd 2.x, Red Hat Network Proxy 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1755
Izvorni ID preporuke: RHSA-2011:0881-01
Izvor: Red Hat
 
Problem:
Problem se odnosi na neadekvatnu provjeru rekurzije pri postupku proširenja entiteta.

Posljedica:
Otkrivenu ranjivost udaljeni napadač može iskoristiti za pokretanje napada uskraćivanja usluga pomoću posebno oblikovanih XML datoteka.

Rješenje:
Kao rješenje problema savjetuje se instalacija najnovije inačice.


Izvorni tekst preporuke
Idi na vrh