U programskom paketu glibc otkrivena je sigurnosna ranjivost koja udaljenom napadaču omogućuje izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: glibc 2.x
Operacijski sustavi: Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 5.7
Problem: cjelobrojno prepisivanje, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5029
Izvorni ID preporuke: SSA:2012-041-03
Izvor: Slackware
 
Problem:
Pri obradi određenih datoteka vremenske zone moguća je pojava cjelobrojnog prepisivanja i preljeva međuspremnika.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost pomoću posebno oblikovane datoteke kako bi izveo napad uskraćivanjem usluge i/ili pokrenuo proizvoljni programskog kod.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh