Pogreška je uočena u radu programskog paketa libtasn1, a omogućuje napadaču izvođenje napada uskraćivanjem usluge.

Paket: libtasn1-3 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1569
Izvorni ID preporuke: RHSA-2012:0427-01
Izvor: Red Hat
 
Problem:
Sigurnosna ranjivost se javlja u funkciji "asn1_get_length_der" i uzrokovana je nedovoljnom provjerom ulaznih nizova velike duljine.

Posljedica:
Zloćudni korisnik bi mogao iskoristiti propust pomoću posebno oblikovanog X.509 certifikata da izazove stanje uskraćivanja usluge (eng. Denial of Service).

Rješenje:
Svim se korisnicima savjetuje primjena najnovije nadogradnje.


Izvorni tekst preporuke
Idi na vrh