U programskom paketu dbus uočen je sigurnosni nedostatak kojeg lokalni napadači mogu iskoristiti kako bi izveli DoS napad i otkrili osjetljive informacije.

Paket: dbus 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.4
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2200
Izvorni ID preporuke: RHSA-2011:1132-01
Izvor: Red Hat
 
Problem:
Funkcija "_dbus_header_byteswap" u datoteci "dbus-marshal-header.c" nepravilno rukuje nestanardnim poretkom okteta.

Posljedica:
Slanjem posebno oblikovane poruke, lokalni napadač može izvesti DoS napad i otkriti potencijalno osjetljive podatke.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh