Kod programskog paketa syslog-ng uočena je sigurnosna ranjivost koja zlonamjernim korisnicima omogućuje pokretanje napada uskraćivanja usluge.

Paket: syslog-ng 3.x
Operacijski sustavi: Fedora 14
Kritičnost: 4.3
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1951
Izvorni ID preporuke: FEDORA-2011-8405
Izvor: Fedora
 
Problem:
Uočena nepravilnost javlja se zbog intenzivne uporabe memorijskih resursa prilikom obrade pojedinih "pcre" uzoraka.

Posljedica:
Udaljeni napadači mogu iskoristiti spomenutu ranjivost za pokretanje napada uskraćivanja usluge.

Rješenje:
Svim se korisnicima savjetuje primjena objavljenih osvježenih inačica ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh