Uočeno je nekoliko sigurnosnih ranjivosti u paketu radvd koje napadačima omogućuju izvođenje DoS napada i izmjenu proizvoljnih datoteka.

Paket: radvd 1.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 2.9
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3602, CVE-2011-3604, CVE-2011-3605
Izvorni ID preporuke: DSA-2323-1
Izvor: Debian
 
Problem:
Propusti su otkriveni u funkcijama "set_interface_var()", "process_rs() " i "process_ra()".

Posljedica:
Napadač može iskoristiti navedene nedostatke za izmjenu proizvoljnih datoteka ili izvođenje DoS napada. Propust u funkciji "process_ra()" može dovesti do prestanka rada radvd-a.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh