Otkrivene su tri ranjivosti programskog paketa openttd koje se mogu iskoristiti za udaljeno izvođenje DoS napada i izvršavanje proizvoljnog programskog koda.

Paket: openttd 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 7.5
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3341, CVE-2011-3342, CVE-2011-3343
Izvorni ID preporuke: DSA-2386-1
Izvor: Debian
 
Problem:
Jedna od ranjivosti otkrivena je u datoteci "order_cmd.cpp". Ostale ranjivosti očituju se kao višestruki preljevi međuspremnika.

Posljedica:
Nedostatke može iskoristiti udaljeni napadač kako bi izveo napad uskraćivanjem usluge (eng. Denial of Service) ili pokretao proizvoljni programski kod.

Rješenje:
Korisnike se potiče na korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh