Otkrivena je i ispravljena ranjivost programske biblioteke xml-security-c, koja udaljenim napadačima omogućuje pokretanje napada uskraćivanja usluga.

Paket: xml-security-c 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 6.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2516
Izvorni ID preporuke: FEDORA-2011-9494
Izvor: Fedora
 
Problem:
Uočena ranjivost posljedica je preljeva međuspremnika prilikom stvaranja i/ili provjeravanja XML digitalnog potpisa u kojem se koriste RSA (eng. Rivest, Shamir and Adleman) ključevi veličine veće od 8192 okteta.

Posljedica:
Udaljeni napadač otkriveni propust može iskoristiti za pokretanje napada uskraćivanja usluga.

Rješenje:
Svim korisnicima preporučuje se korištenje nove inačice programske biblioteke.


Izvorni tekst preporuke
Idi na vrh