U paketu spamdyke uočena je i otklonjena sigurnosna ranjivost koju je moguće iskoristiti za proizvoljno izvršavanje programskog koda ili izvođenje DoS napada.

Paket: spamdyke 4.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.8
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0802
Izvorni ID preporuke: GLSA 201203-01
Izvor: Gentoo
 
Problem:
Propust je posljedica pogrešaka u radu "snprintf()" i "vsnprintf()" funkcija.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za proizvoljno izvršavanje programskog koda ili izvođenje napada uskraćivanjem usluge.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh