U radu programskog paketa Mongoose uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za proizvoljno pokretanje programskog koda.

Paket: mongoose 3.x
Operacijski sustavi: Fedora 16
Kritičnost: 7.5
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2900
Izvorni ID preporuke: FEDORA-2011-11636
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost je posljedica preljeva međuspremnika u funkciji "put_dir".

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za proizvoljno pokretanje programskog koda putem HTTP PUT zahtjeva.

Rješenje:
Korisnike se upućuje na primjenu izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh