U radu programskog paketa cvs uočen je i ispravljen novi sigurnosni propust. Udaljeni ga je napadač mogao iskoristiti za proizvoljno pokretanje programskog koda.

Paket: cvs 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0804
Izvorni ID preporuke: DSA-2407-1
Izvor: Debian
 
Problem:
Otkriveno je da zlonamjerni CVS poslužitelj može uzrokovati prepisivanje spremnika na gomili kod CVS klijenta.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za proizvoljno izvršavanje programskog koda na klijentskom računalu.

Rješenje:
Korisnicima se savjetuje primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh