Otkriven je sigurnosni propust u programskom paketu quagga kojeg udaljeni napadači mogu iskoristiti za DoS napad i pokretanje proizvoljnog programskog koda.

Paket: quagga 0.x
Operacijski sustavi: SUSE 10, SUSE 11, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 9, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3323, CVE-2011-3324, CVE-2011-3325, CVE-2011-3326, CVE-2011-3327
Izvorni ID preporuke: SUSE-SU-2011:1171-1
Izvor: SUSE
 
Problem:
Propusti su otkriveni u funkcijama "ospf6_lsa_is_changed" i "ecommunity_ecom2str" te u datotekama "ospf_packet.c" i "ospf_flood.c". Neki od propusta se očituju kao preljev međuspremnika.

Posljedica:
Udaljeni napadač može iskoristiti spomenute nedostatke slanjem posebno oblikovanih mrežnih paketa čime dobiva mogućnost izvođenja DoS napada ili pokretanja proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh