U radu programskog paketa glibc otkriveno je nekoliko sigurnosnih propusta. Moguće ih je iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: glibc 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5029, CVE-2009-5064, CVE-2010-0830, CVE-2011-1089, CVE-2011-4609
Izvorni ID preporuke: RHSA-2012:0126-01
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica prepisivanja cjelobrojne varijable, nepravilnosti u funkciji "addmntent()", pogreške u ldd funkcionalnosti i RPC (eng. remote procedure call) implementaciji, učitavanju ELF datoteka, itd. Za više detalja savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadaču nedostaci omogućuju rušenje ranjivog sustava i izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija obnovljenih paketa.


Izvorni tekst preporuke
Idi na vrh