U radu programskog paketa libarchive uočena su dva nova sigurnosna propusta. Udaljeni ih napadač može iskoristiti za proizvoljno izvršavanje programskog koda, DoS (eng. Denial of Service) napad te dobivanje većih ovlasti.

Paket: libarchive 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 7.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1777, CVE-2011-1778
Izvorni ID preporuke: MDVSA-2011:190
Izvor: Mandriva
 
Problem:
Problemi sigurnosti su posljedica dvostrukog preljeva međuspremnika.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za dobivanje većih privilegija, proizvoljno pokretanje programskog koda te napad uskraćivanjem usluga.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh