Ispravljen je sigurnosni nedostatak otkriven u radu programskog paketa rsyslog. Udaljeni ga je napadač mogao iskoristiti za izvođenje napada uskraćivanja usluge.

Paket: rsyslog 5.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3200
Izvorni ID preporuke: FEDORA-2011-12616
Izvor: Fedora
 
Problem:
Nedostatak je posljedica prepisivanja spremnika na stogu u "parseLegacySyslogMsg".

Posljedica:
Napadaču spomenuti nedostatak omogućuje izvođenje DoS napada.

Rješenje:
Korisnicima se preporuča instalacija nove inačice.


Izvorni tekst preporuke
Idi na vrh