Objavljena je nadogradnja programskog paketa krb5. Propuste je udaljeni napadač mogao iskoristiti za izvođenje DoS napada, izvršavanje zlonamjernog programskog koda, otkrivanje osjetljivih informacija, izmjenu/lažiranje raznih podataka ili dobivanje većih privilegija.

Paket: krb 5.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 8.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1527, CVE-2011-1528, CVE-2011-1529, CVE-2010-4022, CVE-2011-0281, CVE-2011-0282, CVE-2011-0283, CVE-2011-0284, CVE-2011-0285, CVE-2011-0041, CVE-2010-1322, CVE-2010-1323, CVE-2010-1324, CVE-2010-4020
Izvorni ID preporuke: FEDORA-2011-14673
Izvor: Fedora
 
Problem:
Propusti su uzrokovani pogreškama u funkcijama "krb5_ldap_lockout_audit()", " lookup_lockout_policy()", "do_standalone()" , "prepare_error_as()", "process_chpw_request()" , "merge_authdata()", datoteci "gdiplus.dll" i Key Distribution Center(KDC) implementaciji.

Posljedica:
Navedene propuste udaljeni napadač može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, pregled poataka, izmjenu/lažiranje raznih podataka ili dobivanje većih ovlasti.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh