U radu programskog paketa php-eaccelerator uočena su dva nova sigurnosna propusta. Udaljeni ih napadač može iskoristiti za napad uskraćivanjem usluga (DoS) te čitanje proizvoljnih podataka.

Paket: php-eaccelerator 0.x
Operacijski sustavi: Fedora 15
Kritičnost: 6.4
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4885, CVE-2011-4566
Izvorni ID preporuke: FEDORA-2012-0420
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešnog izračunavanja hash vrijednosti iz ulaznih parametara te zbog cjelobrojnog prepisivanja u funkciji "exif_process_IFD_TAG".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za pregled sadržaja proizvoljnih memorijskih lokacija te DoS (eng. Denial of Service) napad.

Rješenje:
Rješenje problema sigurnosti je nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh