U radu programskog paketa php-eaccelerator otkrivena su dva propusta koja zlonamjerni napadači mogu iskoristiti za napad uskraćivanjem usluga i otkrivanje osjetljivih informacija.

Paket: php-eaccelerator 0.x
Operacijski sustavi: Fedora 16
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4885, CVE-2011-4566
Izvorni ID preporuke: FEDORA-2012-0504
Izvor: Fedora
 
Problem:
Sigurnosni nedostatak vezan je uz pogrešku u programskoj funkciji "exif_process_IFD_TAG" koja uzrokuje preljev međuspremnika i neodgovarajuće rukovanje memorijom.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za DoS napad i čitanje sadržaja proizvoljnih memorijskih lokacija.

Rješenje:
Izdana je nadogradnja koja otklanja opisane propuste pa se korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh