U radu programskog paketa torque uočen je nov sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje izvršavanje proizvoljnog programskog koda.

Paket: torque 3.x
Operacijski sustavi: Fedora 15
Kritičnost: 8.5
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2193
Izvorni ID preporuke: FEDORA-2011-8072
Izvor: Fedora
 
Problem:
Uočeni nedostatak javlja se zbog preljeva međuspremnika do kojeg dolazi uslijed nedovoljne provjere duljine imena zadatka koje torque izvršava.

Posljedica:
Udaljeni napadači mogu iskoristiti nepravilnost za pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena osvježenih paketa u kojima je spomenuti propust uklonjen.


Izvorni tekst preporuke
Idi na vrh