U radu programskog paketa glibc uočen je novi sigurnosni propust. Udaljeni napadač može iskoristiti navedeni propust za izvođenje proizvoljnog programskog koda ili izmjenu podataka.

Paket: glibc 2.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 5
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5029
Izvorni ID preporuke: SUSE-SU-2012:0055-1
Izvor: SUSE
 
Problem:
Propust je posljedica pogreške u funkciji "__tzfile_read" koja dovodi do preljeva međuspremnika.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za izvođenje proizvoljnog programskog koda ili promjenu podataka .

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh