U radu programskog paketa cvs uočen je i ispravljen novi sigurnosni propust kojeg je udaljeni napadač mogao iskoristiti za proizvoljno pokretanje programskog koda ili izvođenje DoS (eng. Denial of Service) napada.

Paket: cvs 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 6.4
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0804
Izvorni ID preporuke: FEDORA-2012-1383
Izvor: Fedora
 
Problem:
Zlonamjerni CVS poslužitelj može uzrokovati prepisivanje spremnika na gomili kod CVS klijenta.

Posljedica:
Udaljeni napadač može iskoristiti navedenu ranjivost za proizvoljno izvršavanje programskog koda na klijentskom računalu ili izvođenje DoS napada.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh