Objavljena je nadogradnja programskog paketa php-eaccelerator koja ispravlja višestruke sigurnosne nedostatke pomoću kojih zlonamjerni korisnici mogu ostvarivati pristup osjetljivim podacima, mijenjati takve podatke te pokretati napad uskraćivanja usluge i izvršavati proizvoljan programski kod.

Paket:
Operacijski sustavi: Fedora 16
Kritičnost: 7.5
Problem: neodgovarajuće rukovanje memorijom, nepravilno rukovanje lozinkama, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483, CVE-2011-2202, CVE-2011-1938, CVE-2011-1148, CVE-2011-3182
Izvorni ID preporuke: FEDORA-2011-11464
Izvor: Fedora
 
Problem:
Neki od uzroka navedenih nedostataka su loše rukovanje 8-bitnim znakovima korisničkih lozinki, prepisivanje međuspremnika te problemi s rukovanjem memorijom.

Posljedica:
Preko ovih nedostataka udaljeni, zlonamjerni korisnici mogu ostvarivati pristup osjetljivim podacima i mijenjati ih, pokrenuti DoS napad i izvesti proizvoljan programski kod.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh