U radu programskog paketa scsi-target-utils uočena je nova sigurnosna ranjivost. Zlonamjernim korisnicima ona omogućuje pokretanje napada uskraćivanja usluge i izvršavanje zlonamjernog progamskog koda.

Paket: scsi-target-utils 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.3
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0001
Izvorni ID preporuke: FEDORA-2011-8890
Izvor: Fedora
 
Problem:
Spomenuta ranjivost javlja se zbog pogreške u funkciji iscsi_rx_handler (usr/iscsi/iscsid.c).

Posljedica:
Udaljeni napadači mogu iskoristiti ovu ranjivost za pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje koja ispravlja opisanu ranjivost.


Izvorni tekst preporuke
Idi na vrh