U radu programskog paketa glibc uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za izvođenje proizvoljnog programskog koda ili izmjenu podataka.

Paket: glibc 2.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5029
Izvorni ID preporuke: SUSE-SU-2012:0033-1
Izvor: SUSE
 
Problem:
Propust je posljedica pogreške u funkciji "__tzfile_read" koja dovodi do preljeva međuspremnika.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za izvođenje zlonamjernog programskog koda ili izmjenu pojedinih podataka.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh