U radu programskog paketa xorg-x11-server uočena su dva sigurnosna propusta koje udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda, otkrivanje podataka te napad uskraćivanjem usluga.

Paket: xorg-x11 6.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4818, CVE-2010-4819
Izvorni ID preporuke: RHSA-2011:1359-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešnog rukovanja ulaznim podacima u komponentama "X.Org Render" i "X.Org GLX".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, DoS (eng. Denial of Service) napad te otkrivanje osjetljivih podataka iz memorije.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh