U radu programskog paketa Quagga uočeno je više novih sigurnosnih propusta. Udaljeni ih napadač može iskoristiti za proizvoljno izvršavanje programskog koda te napad uskraćivanjem usluga (DoS).

Paket: quagga 0.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1674, CVE-2010-1675, CVE-2010-2948, CVE-2010-2949, CVE-2011-3323, CVE-2011-3324, CVE-2011-3325, CVE-2011-3326, CVE-2011-3327
Izvorni ID preporuke: SUSE-SU-2011:1316-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešne implementacije komponenti "bgpd" i "OSPFv3", pogrešaka u funkcijama "ospf6_lsa_is_changed" i "ospf_flood", višestrukih preljeva međuspremnika, itd. Za detaljan pregled svih propusta preporuča se pregled izvorne preporuke.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za DoS (eng. Denial of Service) napad te proizvoljno izvršavanje programskog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh