U radu programskog paketa cvs uočen je sigurnosni nedostatak kojeg udaljeni napadač može iskoristiti za izvođenje napada uskraćivanjem usluge (DoS napad), a moguće je i izvršavanje proizvoljnog programskog koda.

Paket: cvs 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.6
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0804
Izvorni ID preporuke: MDVSA-2012:044
Izvor: Mandriva
 
Problem:
Propust je posljedica preljeva međuspremnika u CVS klijentu do kojeg dolazi zbog nepravilnog rukovanja odgovorima HTTP posrednog (eng. proxy) poslužitelja.

Posljedica:
Propust je moguće iskoristiti za rušenje CVS klijenta ili za izvođenje proizvoljnog programskog koda s ovlastima korisnika koji koristi CVS klijent.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisani propust.


Izvorni tekst preporuke
Idi na vrh