Otkrivena su tri sigurnosna propusta u radu programskog paketa glibc. Zlonamjerni ih korisnik može iskoristiti za izvođenje DoS napada i otkrivanje određenih podataka.

Paket: glibc 2.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1089, CVE-2011-1659, CVE-2011-2483
Izvorni ID preporuke: MDVSA-2011:179
Izvor: Mandriva
 
Problem:
Propusti su uzrokovani pogreškom u funkciji "addmntent", prepisivanjem cijelog broja u datoteci "posix/fnmatch.c" te neodgovarajućeg rukovanja 8-bitnim znakovima u "crypt_blowfish".

Posljedica:
Napadaču omogućuju otkrivanje osjetljivih informacija i izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh