U radu programskog paketa quagga uočena su i ispravljena tri propusta koje zlonamjerni napadači mogu iskoristiti za DoS napad.

Paket: quagga 0.x
Operacijski sustavi: Fedora 17
Kritičnost: 5
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0249, CVE-2012-0250, CVE-2012-0255
Izvorni ID preporuke: FEDORA-2012-5352
Izvor: Fedora
 
Problem:
Prilikom rada programskog paketa uočeno je da dolazi do preljeva međuspremnika u programskoj funkciji "ospf_ls_upd_list_lsa" i u implementaciji protokola OSPFv2 te je otkrivena ranjivost u implementaciji protokola BGP.

Posljedica:
Udaljeni zlonamjerni napadači mogu iskoristiti nedostatke za napad uskraćivanja usluga (eng. Denial of Service, DoS).

Rješenje:
Svim korisnicima se savjetuje korištenje službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh