Kod programskog paketa GnuTLS otklonjena je nova sigurnosna ranjivost koju zloćudni korisnik može iskoristiti za izvođenje napada uskraćivanjem usluge.

Paket: gnutls 2.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1573
Izvorni ID preporuke: MDVSA-2012:040
Izvor: Mandriva
 
Problem:
Sigurnosni propust se javlja zbog pogreške u datoteci "gnutls_cipher.c".

Posljedica:
Napadač navedeni propust može iskoristiti za prekid rada ranjive aplikacije (DoS napad).

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje nadogradnja na noviju inačice.


Izvorni tekst preporuke
Idi na vrh