U radu programskog paketa GNU Tar, distribuiranog s operacijskim sustavom Gentoo, uočen je novi sigurnosni propust. Udaljeni napadač ga može iskoristiti za proizvoljno pokretanje programskog koda te napad uskraćivanjem usluga (DoS).

Paket: GNU Tar 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.3
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0624
Izvorni ID preporuke: GLSA 201111-11
Izvor: Gentoo
 
Problem:
Sigurnosni propust se javlja zbog preljeva međuspremnika u programskoj funkciji "rmt_read__".

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za proizvoljno pokretanje programskog koda te DoS napad.

Rješenje:
Svim se korisnicima navedeno programskog paketa savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh