Otklonjen je sigurnosni propust otkriven u radu programskog paketa libxml2. Zlonamjerni, udaljeni korisnici su ga mogli iskoristiti za pokretanje proizvoljnog programskog koda ili izvođenje DoS napada.

Paket: libxml 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3919
Izvorni ID preporuke: GLSA 201202-09
Izvor: Gentoo
 
Problem:
Propust je uzrokovan pogreškom u funkciji "xmlStringLenDecodeEntities()".

Posljedica:
Napadačima omogućuje pokretanje proizvoljnog programskog koda ili izvođenje DoS napada, navođenjem korisnika na otvaranje posebno oblikovane XML datoteke.

Rješenje:
Korisnicima se savjetuje instalacija najnovije inačice u kojoj je spomenuti propust otklonjen.


Izvorni tekst preporuke
Idi na vrh