U radu programskog paketa HP PKI ActiveX Control (HPPKI.ocx) uočen je sigurnosni propust koji udaljenom napadaču omogućuje izvođenje napada uskraćivanjem usluge.

Paket: HP PKI ActiveX Control (HPPKI.ocx) 1.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SA47122
Izvor: Secunia
 
Problem:
Propust nastaje jer metoda "KillProcess()" omogućuje prekidanje proizvoljnih korisnički pokrenutih procesa upisivanjem djelomičnog ili cijelog naziva procesa kao argumenta.

Posljedica:
Napadač ga može iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh