U radu programskog paketa Tor uočen je novi sigurnosni propust koji udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: tor 0.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 6.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2778
Izvorni ID preporuke: DSA-2363-1
Izvor: Debian
 
Problem:
Sigurnosna ranjivost je posljedica pogrešnog izračuna veličine pojedinih međuspremnika koja dovodi do njihovog preljeva.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za izvršavanje zlonamjernog programskog koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh