U radu programskog paketa Tor, distribuiranog s operacijskim sustavom Fedora 16, uočena je sigurnosna ranjivost. Udaljeni ju napadač može iskoristiti za izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda.

Paket: tor 0.x
Operacijski sustavi: Fedora 16
Kritičnost: 5.6
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2778
Izvorni ID preporuke: FEDORA-2011-17248
Izvor: Fedora
 
Problem:
Ranjivost se očituje u višestrukim prepisivanjima spremnika na gomili.

Posljedica:
Napadaču omogućuje pokretanje proizvoljnog programskog koda ili izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh