U radu programskog paketa scsi-target-utils uočen je novi sigurnosni propust. Udaljeni napadač ga može iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: scsi-target-utils 1.x
Operacijski sustavi: Fedora 14
Kritičnost: 3.3
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0001
Izvorni ID preporuke: FEDORA-2011-8930
Izvor: Fedora
 
Problem:
Propust je posljedica nepravilnog rukovanja memorijom u funkciji "iscsi_rx_handler()".

Posljedica:
Napadaču ranjivost omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh