Otkrivena je i ispravljena sigurnosna ranjivost programskog paketa glibc. Spomenutu nepravilnost udaljeni napadač može iskoristiti za zaobilaženje FORTIFY_SOURCE zaštita i izvođenje proizvoljnog programskog koda.

Paket: glibc 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0864
Izvorni ID preporuke: RHSA-2012:0393-01
Izvor: Red Hat
 
Problem:
Propust je posljedica cjelobrojnog prepisivanja otkrivenog u implementaciji printf funkcija. Uz spomenuti nedostatak, izdana zakrpa rješava i neke manje pogreške navedenog paketa. Za detalje se preporuča pogledati originalnu preporuku.

Posljedica:
Nedostatak se može iskoristiti za zaobilaženje FORTIFY_SOURCE zaštitnih mehanizama i pokretanje zlonamjernog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh