Otkrivena su dva nedostataka u programskom paketu xorg-x11 koja se mogu iskoristiti za udaljeno izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: xorg-x11 6.x
Operacijski sustavi: CentOS
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4818, CVE-2010-4819
Izvorni ID preporuke: 2011:1360
Izvor: CentOS
 
Problem:
Nedostaci su posljedica nepravilne obrade ulaznih podataka u komponentama "X.Org Render" i "X.Org GLX".

Posljedica:
Nedostatke može iskoristiti udaljeni napadač kako bi izveo DoS napad, pokrenuo proizvoljni programski kod ili otkrio osjetljive informacije iz memorije.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh