Otkriven je i ispravljen sigurnosni propust vezan uz glibc. Spomenuti propust udaljeni napadač mogao je iskoristiti za zaobilaženje FORTIFY_SOURCE zaštita i izvođenje proizvoljnog programskog koda.

Paket: glibc 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0864
Izvorni ID preporuke: RHSA-2012:0397-01
Izvor: Red Hat
 
Problem:
Propust je posljedica cjelobrojnog prepisivanja otkrivenog u implementaciji printf funkcija.

Posljedica:
Nedostatak se može iskoristiti za zaobilaženje FORTIFY_SOURCE zaštitnih mehanizama i pokretanje zlonamjernog programskog koda.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh