Otkrivena su i ispravljena dva sigurnosna propusta u radu programskog paketa Openswan. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Paket: Openswan 2.6.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.5
Problem: neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2147, CVE-2011-4073
Izvorni ID preporuke: GLSA 201203-13
Izvor: Gentoo
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja memorijom i postavljanja neodgovarajućih ovlasti za /var/run/starter.pid te /var/lock/subsys/ipsec.

Posljedica:
Napadačima omogućuju izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje instalacija najnovije inačice u kojoj su spomenuti propusti otklonjeni.


Izvorni tekst preporuke
Idi na vrh