U programskom paketu dbus uočena je sigurnosna ranjivost koju lokalni zlonamjerni korisnici mogu iskoristiti za DoS napad i otkrivanje osjetljivih podataka.

Paket: dbus 1.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 3.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2200
Izvorni ID preporuke: USN-1176-1
Izvor: Ubuntu
 
Problem:
Ranjivost je otkrivena u funkciji "_dbus_header_byteswap function" u datoteci "dbus-marshal-header.c" gdje dolazi do nepravilnog rukovanja određenim porukama.

Posljedica:
Pomoću posebno oblikovane poruke lokalni napadač može izvesti DoS napad i otkriti osjetljive informacije.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh