U programskom paketu maniadrive otkriveno je nekoliko sigurnosnih propusta koje udaljeni napadači mogu iskoristiti za otkrivanje osjetljivih informacija, izmjenu pojedinih podataka, izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: maniadrive 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 5.9
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483, CVE-2011-2202, CVE-2011-1938, CVE-2011-1148, CVE-2011-3182
Izvorni ID preporuke: FEDORA-2011-11537
Izvor: Fedora
 
Problem:
Neki propusti su otkriveni u funkcijama "rfc1867_post_handler", "substr_replace", "socket_connect" i funkcijama koje primaju rezultate malloc, calloc i realloc funkcija.

Posljedica:
Udaljeni napadač može iskoristiti propuste za otkrivanje osjetljivih podataka, izvođenje DoS napada, izvršavanje zlonamjernog programskog koda te dodavanje i izmjenu proizvoljnih datoteka.

Rješenje:
Svi korisnici se potiču na korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh