U radu programskog paketa inetutils uočen je novi sigurnosni propust. Udaljeni ga napadač može iskoristiti za proizvoljno pokretanje programskog koda i dobivanje većih privilegija.

Paket: inetutils 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 10
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4862
Izvorni ID preporuke: DSA-2373-1
Izvor: Debian
 
Problem:
Problem sigurnosti se javlja zbog preljeva međuspremnika u libtelnet/encrypt.c.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za dobivanje većih privilegija i izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh