Uočena je sigurnosna ranjivost u radu programskog paketa Mongoose. Moguće ju je iskoristiti udaljeno za pokretanje proizvoljnog programskog koda.

Paket: mongoose 3.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 5.6
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2900
Izvorni ID preporuke: FEDORA-2011-11825
Izvor: Fedora
 
Problem:
Ranjivost je posljedica prepisivanja spremnika na stogu u funkciji "put_dir".

Posljedica:
Napadaču spomenuti nedostatak omogućuje pokretanje zlonamjernog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh