Otkriveni su višestruki sigurnosni nedostaci u radu programskog paketa Quagga, za operacijske sustave Fedora 14, 15 i 16. Udaljeni ih napadač može iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: quagga 0.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3325, CVE-2011-3323, CVE-2011-3324, CVE-2011-3326, CVE-2011-3327
Izvorni ID preporuke: FEDORA-2011-13504
Izvor: Fedora
 
Problem:
Nedostaci su posljedica prepisivanja spremnika na gomili u "ecommunity_ecom2str", nepravilnosti u datoteci "ospf_packet.c" i OSPFv3 implementaciji, te pogrešaka u funkcijama "ospf6_lsa_is_changed" i "ospf_flood".

Posljedica:
Napadaču omogućuju izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnike se potiče na instalaciju odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh