Ranjivost je otkrivena u radu programskog paketa GnuTLS. Zlonamjernom korisniku omogućuje izvođenje DoS napada, odnosno rušenje ranjive aplikacije.

Paket: gnutls 2.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4128
Izvorni ID preporuke: MDVSA-2012:045
Izvor: Mandriva
 
Problem:
Ranjivost se očituje pri nestandardnom nastavku sjednice, a uzrokovana je greškom u funkciji "gnutls_session_get_data".

Posljedica:
Sigurnosni propust zlonamjernim napadačima omogućuje izvođenje DoS napada putem posebno oblikovanih SessionTicket vrijednosti.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh