U radu programskog paketa ldns uočen je i ispravljen sigurnosni propust. Udaljeni napadač propust je mogao iskoristiti za proizvoljno pokretanje programskog koda.

Paket: ldns 1.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 5.9
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3581
Izvorni ID preporuke: openSUSE-SU-2011:1161-1
Izvor: SUSE
 
Problem:
Sigurnosni propust se javlja zbog pogreške u programskoj funkciji "ldns_rr_new_frm_str_internal()" koja može dovesti do preljeva međuspremnika.

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za proizvoljno izvršavanje programskog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh