Otkrivene su četiri ranjivosti programskog paketa krb5. Udaljeni zlonamjerni korisnik može ih iskoristiti za pokretanje proizvoljnog programskog koda, izvođenje DoS (eng. Denial of Service) napada, obilaženje postavljenih ograničenja, izmjenu podataka i otkrivanje osjetljivih informacija.

Paket: krb 5.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 10
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4862, CVE-2011-1526, CVE-2010-1323, CVE-2010-1321
Izvorni ID preporuke: SUSE-SU-2012:0042-1
Izvor: SUSE
 
Problem:
Propusti su posljedica preljeva spremnika u datoteci "libtelnet/encrypt.c", pogreške u datoteci "ftpd.c" te pogreške u funkciji "kg_accept_krb5".

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za proizvoljno izvršavanje programskog koda, izvođenje DoS (eng. Denial of Service) napada, zaobilaženje pojedinih sigurnosnih ograničenja te stvaranje, izmjenu, brisanje i čitanje datoteka.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh