U radu paketa InspIRCd otkriven je propust koji zlonamjernom napadaču omogućuje pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Paket:  
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.5
Problem: preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1836
Izvorni ID preporuke: GLSA 201204-02
Izvor: Gentoo
 
Problem:
Problem prepisivanja međuspremnika javlja se zbog nepravilnosti unutar datoteke "dns.cpp".
 
Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust pomoću posebno oblikovanog DNS upita za pokretanje proizvoljnog programskog koda ili DoS napad.
 
Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.
 

Izvorni tekst preporuke

Idi na vrh