Ispravljena je sigurnosna ranjivost otkrivena u radu programskog paketa python-pam koja udaljenom napadaču omogućuje izvođenje napada uskraćivanjem usluge (DoS).

Paket: python-pam 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1502
Izvorni ID preporuke: DSA-2430-1
Izvor: Debian
 
Problem:
Spomenuta je ranjivost posljedica tzv. "double free" pogreške u funkciji "PyPAM_conv()", a očituje se prilikom obrade zahtjeva za autentikaciju.

Posljedica:
Zlonamjerni ju korisnici mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh