Otkrivena je sigurnosna ranjivost paketa openldap koju udaljeni napadači mogu iskoristiti za napad uskraćivanja usluga.

Paket: OpenLDAP 2.4.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 4
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4079
Izvorni ID preporuke: USN-1266-1
Izvor: Ubuntu
 
Problem:
Otkrivena je off-by-one pogreška u "UTF8StringNormalize()" funkciji ranjivog programskog paketa.

Posljedica:
Udaljeni napadač može izazvati DoS napad preko praznog niza znakova koji izaziva prekoračenje spremnika gomile.

Rješenje:
Preporuča se nadogradnja.


Izvorni tekst preporuke
Idi na vrh