U radu programskog paketa RPM uočene su tri sigurnosne ranjivosti koje udaljeni napadač može iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: rpm 4.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0060, CVE-2012-0061, CVE-2012-0815
Izvorni ID preporuke: MDVSA-2012:056
Izvor: Mandriva
 
Problem:
Spomenute su ranjivosti posljedica neodgovarajuće provjere ulaznih podataka u funkcijama "headerVerifyInfo()", "headerLoad()", "rpmReadSignature()", i "headerVerify()".

Posljedica:
Napadaču omogućuju izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima ranjivog paketa preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh