U programskom paketu krb5 otkrivene su dvije sigurnosne ranjivosti koje udaljeni zlonamjerni korisnici mogu iskoristiti za zaobilaženje postavljenih ograničenja, izmjenu podataka, otkrivanje osjetljivih informacija te proizvoljno izvršavanje programskog koda.

Paket: krb5-appl 1.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 10
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4862, CVE-2011-1526
Izvorni ID preporuke: openSUSE-SU-2012:0051-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti su posljedica pogreške u datoteci "ftpd.c" te preljeva međuspremnika u datoteci "libtelnet/encrypt.c".

Posljedica:
Udaljeni zlonamjerni korisnici mogu iskoristiti navedene propuste za obilaženje postavljenih ograničenja, izmjenu podataka, otkrivanje osjetljivih informacija te proizvoljno izvršavanje programskog koda.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh