Otkrivena su i ispravljena dva propusta u programskom paketu Kerberos koje udaljeni zlonamjerni korisnik može iskoristiti za proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja te stvaranje, izmjenu, brisanje i čitanje datoteka.

Paket: Kerberos 5.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4862, CVE-2011-1526
Izvorni ID preporuke: SUSE-SU-2012:0050-1
Izvor: SUSE
 
Problem:
Propusti su posljedica preljeva međuspremnika u datoteci "libtelnet/encrypt.c" te pogreške u datoteci "ftpd.c".

Posljedica:
Udaljeni zlonamjerni korisnik može iskoristiti navedene propuste za proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja te stvaranje, izmjenu, brisanje i čitanje datoteka.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh