U radu programskog paketa OpenTTD uočeno je više sigurnosnih nepravilnosti. Udaljeni ih napadač može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda te dobivanje većih privilegija.

Paket: openttd 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.5
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4168, CVE-2011-3341, CVE-2011-3342, CVE-2011-3343
Izvorni ID preporuke: GLSA 201111-03
Izvor: Gentoo
 
Problem:
Problemi sigurnosti se javljaju kao posljedica višestrukih preljeva međuspremnika te tzv. "use-after-free" ranjivosti u "order_cmd.cpp".

Posljedica:
Posljedice napada su dobivanje većih privilegija, proizvoljno pokretanje programskog koda te DoS (eng. Denial of Service) napad.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh