U radu programskog paketa iceape uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda te zaobilaženje postavljenih ograničenja.

Paket: iceape 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000
Izvorni ID preporuke: DSA-2312-1
Izvor: Debian
 
Problem:
Sigurnosne ranjivosti su posljedica višestrukih nespecificiranih pogrešaka, neodgovarajućeg rukovanja memorijom, pogrešne provjere HTTP odgovora, itd.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS) te za zaobilaženje postavljenih sigurnosnih ograničenja u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh