U radu programskog paketa nginx otkriven je sigurnosni nedostatak kojeg udaljeni napdač može iskoristiti za otkrivanje osjetljivih informacija.

Paket: nginx 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1180
Izvorni ID preporuke: DSA-2434-1
Izvor: Debian
 
Problem:
Propust je posljedica nepravilnog rukovanja memorijom.

Posljedica:
Udaljeni napadač može iskoristiti propust za otkrivanje osjetljivih informacija putem posebno oblikovanog HTTP odgovora.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh