Objavljena je nadogradnja programskih paketa DHCP i glibc koja ispravlja višestruke sigurnosne nedostatke. Radi se o propustima koji napadačima omogućuju DoS napad, izvršavanje proizvoljnog programskog koda te stjecanje dodatnih sigurnosnih ovlasti.

Paket: dhcp 3.x, dhcp 4.x, glibc 2.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x
Kritičnost: 5.5
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0296, CVE-2011-0536, CVE-2011-0997, CVE-2011-1071, CVE-2011-1095
Izvorni ID preporuke: VMSA-2011-0010
Izvor: VMware
 
Problem:
Neki od ispravljenih nedostataka vezani su uz neodgovarajuću provjeru pojedinih mogućnosti unutar odgovora DHCP poslužitelja. Ranjivosti u paketu glibc vezani su uz nepravilnosti u datotekama "mntent_r.c", "dl-object.c" te "locale.c".

Posljedica:
Zlonamjerni korisnici mogu iskoristiti navedene nedostatke za proizvoljno pokretanje programskog koda, DoS napad te stjecanje dodatnih sigurnosnih ovlasti.

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje. Savjetuje se i detaljnije čitanje sigurnosnog upozorenja zbog podataka o budućim nadogradnjama.


Izvorni tekst preporuke
Idi na vrh