U radu programskog paketa libtasn1-3 uočena je i ispravljena sigurnosna ranjivost koju su udaljeni napadači mogli iskoristiti za DoS napad.

Paket: libtasn1-3 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1569
Izvorni ID preporuke: DSA-2440-1
Izvor: Debian
 
Problem:
Ranjivosti su posljedica neodgovarajuće obrade povratnih vrijednosti programske funkcije "the asn1_get_length_der".

Posljedica:
Zlonamjeran napadač može iskoristiti ranjivost za napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Korisnicima se savjetuje primjena službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh