Programski paket libtasn1 sadrži sigurnosnu ranjivost koju bi zlonamjerni korisnik mogao iskoristiti za izvršavanje DoS napada i druge još nepotvrđene napade.

Paket: libtasn1-3 2.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1569
Izvorni ID preporuke: MDVSA-2012:039
Izvor: Mandriva
 
Problem:
Pogreška se javlja zbog nepravilnosti unutar funkcije "asn1_get_length_der" datoteke "decoding.c" koja nepravilno rukuje dugim ulaznim vrijednostima.

Posljedica:
Propust bi se mogao iskoristiti za izvođenje napada uskraćivanja usluge te imati nepoznate druge posljedice ukoliko se podmetne posebno oblikovana ASN.1 struktura.

Rješenje:
Svim se korisnicima, u svrhu zaštite, savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh