U radu programskog paketa OpenTTD uočeni su novi sigurnosni nedostaci. Udaljeni napadač ih može iskoristiti za dobivanje većih ovlasti, izvršavanje proizvoljnog programskog koda te napad uskraćivanjem usluga (DoS).

Paket: openttd 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 7.5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0049, CVE-2011-3341, CVE-2011-3342, CVE-2011-3343
Izvorni ID preporuke: FEDORA-2012-0623
Izvor: Fedora
 
Problem:
Problemi sigurnosti se javljaju zbog višestrukih preljeva međuspremnika te "off-by-one" ranjivosti u "order_cmd.cpp".

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za DoS (eng. Denial of Service) napad, povećanje ovlasti te izvršavanje proizvoljnog programskog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh