U radu programskog paketa libarchive uočen je novi sigurnosni propust. Udaljeni ga napadač može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS) te dobivanje većih ovlasti.

Paket: libarchive 2.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 7.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1778
Izvorni ID preporuke: MDVSA-2011:191
Izvor: Mandriva
 
Problem:
Sigurnosna ranjivost se javlja zbog preljeva međuspremnika.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda te dobivanje većih ovlasti.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh