Uočeno je nekoliko sigurnosnih ranjivosti u paketu radvd koje napadačima omogućuju izvođenje DoS napada, povećanje privilegija i izmjenu proizvoljnih datoteka.

Paket: radvd 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 4.4
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3601, CVE-2011-3602, CVE-2011-3603, CVE-2011-3604, CVE-2011-0360, CVE-2011-3605
Izvorni ID preporuke: FEDORA-2011-14022
Izvor: Fedora
 
Problem:
Veliki broj ranjivosti je otkriven u funkciji "process_ra()" gdje dolazi do preljeva međuspremnika. U funkciji "set_interface_var()" nepravilnost je uzrokovana pogrešnom provjerom ulaznih podataka.

Posljedica:
Ranjivosti u funkciji "process_ra()" se mogu iskoristiti za povećanje ovlasti napadača i izvođenje DoS napada. Ranjivost u funkciji "set_interface_var()" omogućuje prepisivanje proizvoljnih datoteka.

Rješenje:
Savjetuje se korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh