U radu programskog paketa cifs-utils uočeni su sigurnosni propusti koji udaljenom napadaču omogućuju DoS (eng. Denial of Service) napad.

Paket: cifs-utils 4.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 2.6
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2724, CVE-2010-0547
Izvorni ID preporuke: FEDORA-2011-9847
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti su posljedica pogreške u programskoj funkciji "client/mount.cifs.c" koja ne provjerava jesu li znakovni nizovi sastavljeni od valjanih znakova.

Posljedica:
Zloćudni lokalni korisnik ranjivosti može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Budući da su dostupne odgovarajuće programske ispravke za opisane probleme, korisnike se upućuje na njihovo preuzimanje i primjenu.


Izvorni tekst preporuke
Idi na vrh