Otkriven je i ispravljen propust programskog paketa krb5 kojeg je udaljeni napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda.

Paket: krb 5.x
Operacijski sustavi: Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 5
Kritičnost: 10
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4862
Izvorni ID preporuke: RHSA-2011:1853-01
Izvor: Red Hat
 
Problem:
Nedostatak je posljedica pogreške u datoteci "libtelnet/encrypt.c".

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za pokretanje zlonamjernog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh