Otkriveno je nekoliko sigurnosnih propusta programskog paketa Quagga koje udaljeni zlonamjerni korisnik može iskoristiti kako bi izveo DoS napad i pokretao proizvoljni programski kod.

Paket: quagga 0.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 5.4
Problem: neodgovarajuće rukovanje pogreškama, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3323, CVE-2011-3324, CVE-2011-3325, CVE-2011-3326, CVE-2011-3327
Izvorni ID preporuke: DSA-2316-1
Izvor: Debian
 
Problem:
Propusti su povezani s nepravilnom obradom Link State Update, Link State Advertisement, Hello i BGP UPDATE paketa pri čemu može doći do preljeva međuspremnika.

Posljedica:
Propuste mogu iskoristiti udaljeni napadači kako bi izveli DoS napad i pokrenuli proizvoljni programski kod. Za izvođenje napada, potrebno je poslati posebno oblikovani paket.

Rješenje:
Korisnici se potiču na primjenu dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh