Ispravljen je sigunosni propust otkriven u paketu nginx koji je udaljeni napadač mogao iskoristiti za izvođenje DoS napada i proizvoljno izvršavanje programskog koda.

Paket: nginx 1.x
Operacijski sustavi: openSUSE 11.4, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.1
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4315
Izvorni ID preporuke: SUSE-SU-2011:1300-1
Izvor: SUSE
 
Problem:
Nedostatak je otkriven u načinu na koji programski paket obrađuje DNS podatke pri čemu dolazi do preljeva međuspremnika.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluge (DoS napad).

Rješenje:
Korisnicima se preporuča nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh