Ispravljena su dva nedostatka programskog paketa bip koja je udaljeni napadač mogao iskoristiti za pokretanje proizvoljnog programskog koda ili izvođenje DoS (eng. Denial of Service) napada.

Paket: bip 0.x
Operacijski sustavi: Gentoo Linux
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3071, CVE-2012-0806
Izvorni ID preporuke: GLSA 201201-18
Izvor: Gentoo
 
Problem:
Propusti su posljedica nepravilnog rukovanja neispravnim podacima pri autentikaciji te pogreške prepisivanja granica kod rukovanja opisnicima datoteka.

Posljedica:
Navedene propuste udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda ili izvođenje napada uskraćivanjem usluge putem prazne USER naredbe.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh