U programskom paketu Openswan otkriven je sigurnosni nedostatak kojeg udaljeni napadač može iskoristiti za izvođenje DoS napada.

Paket: Openswan 2.6.x
Operacijski sustavi: CentOS
Kritičnost: 4
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4073
Izvorni ID preporuke: 2011:1422
Izvor: CentOS
 
Problem:
Nedostatak je uzrokovan nepravilnim korištenjem memorije u IKE pozadinskom procesu (eng. daemon).

Posljedica:
Slanjem posebno oblikovanog IKE paketa, udaljeni napadač može izvesti DoS napad.

Rješenje:
Preporuča se primjena nadogradnje koja otklanja opisani nedostatak.


Izvorni tekst preporuke
Idi na vrh