Otkrivena su dva sigurnosna propusta vezana uz programsku biblioteku GnuTLS. Udaljeni napadač je mogao iskoristiti spomenute propuste za izvođenje napada uskraćivanjem usluge (eng. Denial of Service, DoS).

Paket: gnutls 2.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4128, CVE-2012-1573
Izvorni ID preporuke: USN-1418-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka u datoteci "gnutls_cipher.c" i funkciji "gnutls_session_get_data".

Posljedica:
Zlonamjerni korisnik može iskoristiti spomenute propuste za izvođenje DoS napada podmetanjem posebno oblikovanih TLS zapisa.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh