Otkriven je sigurnosni nedostatak programskog paketa RPM kojeg zlonamjerni korisnici mogu iskoristiti kako bi izveli DoS napad i izvršili zlonamjerni programski kod.

Paket: rpm 4.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3378
Izvorni ID preporuke: MDVSA-2011:143
Izvor: Mandriva
 
Problem:
Uzrok sigurnosnog nedostatka su višestruke pogreške pri obradi zaglavlja paketa.

Posljedica:
Slanjem posebno oblikovanog RPM paketa napadač može izvesti DoS napad i pokretati proizvoljni programski kod.

Rješenje:
Korisnici se potiču na korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh