U radu programskog paketa libarchive uočena su dva nova sigurnosna propusta koje udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda.

Paket: libarchive 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1777, CVE-2011-1778
Izvorni ID preporuke: DSA-2413-1
Izvor: Debian
 
Problem:
Sigurnosni propusti se javljaju zbog preljeva međuspremnika prilikom čitanja "is9660" i "tar" podataka.

Posljedica:
Posljedica iskorištavanja propusta je mogućnost pokretanja zlonamjernog programskog koda.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh