Izdana je nadogradnja koja otklanja ranjivost otkrivenu kod alata Logsurfer u radu na operacijskom sustavu Gentoo. Riječ je o alatu za nadgledanje i analizu događaja u stvarnom vremenu. Utvrđeno je da funkcija prepare_exec() unutar datoteke src/exec.c sadrži ranjivost dvostrukog oslobađanja memorije. Udaljeni napadač može ubaciti posebno oblikovan niz znakova u log datoteku, što će rezultirati izvršavanjem proizvoljnog programskog koda s dozvolama Logsurfer korisnika. Korisnicima se savjetuje nadogradnja na posljednju inačicu.


Izvorni tekst preporuke
Idi na vrh