Ispravljen je sigurnosni nedostatak kod programskog paketa Logwatch kojeg udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda ili izvođenje DoS napada.

Paket: Logwatch 7.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1018
Izvorni ID preporuke: GLSA 201203-20
Izvor: Gentoo
 
Problem:
Nedostatak je posljedica neodgovarajuće provjere zapisa imena datoteka prije njihovog prijenosa funkciji "system()".

Posljedica:
Napadačima omogućuje izvođenje zlonamjernog programskog koda s root ovlastima ili pokretanje napada uskraćivanjem usluge.

Rješenje:
Svim se korisnicima preporuča korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh