U radu programskog paketa telnetd uočen je novi sigurnosni propust. Udaljeni ga napadač može iskoristiti za proizvoljno pokretanje programskog koda te dobivanje većih ovlasti.

Paket: telnetd 1.x
Operacijski sustavi: FreeBSD 4.x, FreeBSD 5.x, FreeBSD 6.x, FreeBSD 7.0, FreeBSD 7.1, FreeBSD 7.2, FreeBSD 7.3, FreeBSD 7.4, FreeBSD 8.0, FreeBSD 8.1, FreeBSD 8.2
Kritičnost: 10
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4862
Izvorni ID preporuke: FreeBSD-SA-11:08.telnetd
Izvor: FreeBSD
 
Problem:
Sigurnosni propust je posljedica preljeva međuspremnika prilikom provjere ključa enkripcije.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za proizvoljno izvršavanje programskog koda te dobivanje većih ovlasti na ranjivom sustavu.

Rješenje:
Svim se korisnicima navedenog paketa savjetuje korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh