U radu programskog paketa ejabberd uočen je novi sigurnosni propust koji napadačima omogućuje pokretanje napada uskraćivanja usluge.

Paket: ejabberd 2.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1753
Izvorni ID preporuke: FEDORA-2011-8437
Izvor: Fedora
 
Problem:
Propust se javlja u datoteci "expat_erl.c" prilikom obrade posebno oblikovanih XML podataka.

Posljedica:
Napadači mogu iskoristiti ovaj propust za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Objavljena su rješenja koja ispravljaju propust te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh