Otkrivena su dva sigurnosna propusta vezana uz biblioteku net6 koja udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija ili preuzimanje kontrole nad konekcijom.

Paket: net6 1.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 2.6
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4093, CVE-2011-4091
Izvorni ID preporuke: FEDORA-2011-15326
Izvor: Fedora
 
Problem:
Navedeni propusti posljedica su cjelobrojnog prepisivanja u "basic_server::id_counter" i nepravilnog provođenja autentikacije korisnika.

Posljedica:
Udaljeni napadač može iskoristiti propuste za otkrivanje osjetljivih podataka ili preuzimanje kontrole nad postojećom konekcijom.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh