Otkriveno je više sigurnosnih propusta u radu programskog paketa Quagga. Udaljeni ih napadač može iskoristiti za izvođenje napada uskraćivanjem usluge (DoS).

Paket: quagga 0.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 6.5
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3323, CVE-2011-3324, CVE-2011-3325, CVE-2011-3326, CVE-2011-3327
Izvorni ID preporuke: openSUSE-SU-2011:1155-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "ospf6_lsa_is_changed", "ospf_flood", datoteci "ospf_packet.c", nepravilnosti u OSPFv3 implementaciji te prepisivanja spremnika na gomili u funkciji "ecommunity_ecom2str".

Posljedica:
Napadaču spomenuti nedostaci omogućuju izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh