Otklonjen je sigurnosni propust u radu programskog paketa usbmuxd kojeg zlonamjerni napadači mogu iskoristiti za proizvoljno pokretanje programskog koda s ovlastima "usbmux" korisnika.

Paket: usbmuxd 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.6
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0065
Izvorni ID preporuke: GLSA 201203-11
Izvor: Gentoo
 
Problem:
Propust je posljedica pogreške u funkciji "receive_packet()" (libusbmuxd.c) koja može dovesti do preljeva međuspremnika prilkom obrade "SerialNumber" polja USB uređaja.

Posljedica:
Navedeni propust moguće je iskoristiti za proizvoljno pokretanje programskog koda s ovlastima "usbmux" korisnika.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh