U radu programskog paketa glibc uočena je sigurnosna ranjivost koju potencijalni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda.

Paket: glibc 2.x
Operacijski sustavi: Fedora 15
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5029
Izvorni ID preporuke: FEDORA-2012-0018
Izvor: Fedora
 
Problem:
Ranjivost je posljedica pogreške u funkciji "__tzfile_read()".

Posljedica:
Napadaču ranjivost omogućuje pokretanje proizvoljnog programskog koda, uz uvjet da je učitana zlonamjerno oblikovana "timezone" datoteka.

Rješenje:
Korisnicima se savjetuje instalacija zakrpa.


Izvorni tekst preporuke
Idi na vrh