U programskom paketu krb5-appl otkrivene su dvije sigurnosne ranjivosti koje se mogu iskoristiti za proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja te izmjenu i pregled podataka.

Paket: krb5-appl 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 10
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4862, CVE-2011-1526
Izvorni ID preporuke: FEDORA-2011-17493
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti posljedica su pogrešaka u datotekama "ftpd.c" i "libtelnet/encrypt.c".

Posljedica:
Udaljeni zlonamjerni korisnik može iskoristiti navedene propuste za pokretanje proizvoljnog programskog koda, obilaženje postavljenih sigurnosnih ograničenja te čitanje i izmjenu podataka.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh