Otkrivena su dva sigurnosna propusta u paketu glibc koja se mogu iskoristiti za udaljeno izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: glibc 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.7
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5029, CVE-2011-4609
Izvorni ID preporuke: RHSA-2012:0058-01
Izvor: Red Hat
 
Problem:
Prvi propust otkriven je u funkciji "__tzfile_read", a očituje se kao cjelobrojno prepisivanje i preljev međuspremnika pri obradi određenih datoteka o vremenskoj zoni. Drugi propust je otkriven u funkciji "svc_run()" u komponenti RPC (eng. remote procedure call).

Posljedica:
Napadač može iskoristiti prvi propust slanjem posebno oblikovane datoteke. Drugi nedostatak može se iskoristiti stvaranjem velikog broja veza prema RPC servisu. Napadi mogu rezultirati rušenjem aplikacije (DoS napad) ili pokretanjem proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh