U radu programskog paketa quagga uočeno je više sigurnosnih propusta koje zlonamjerni napadači mogu iskoristiti za izvođenje DoS napada i pokretanje zlonamjernog koda.

Paket: quagga 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3325, CVE-2011-3323, CVE-2011-3324, CVE-2011-3326, CVE-2011-3327, CVE-2012-0249, CVE-2012-0250, CVE-2012-0255
Izvorni ID preporuke: FEDORA-2012-5436
Izvor: Fedora
 
Problem:
Propusti su povezani s greškama u programskim funkcijama "ospf6_lsa_is_changed" i "ospf_flood", programskoj komponenti "ospf_packet.c", implementacijama protokola OSPFv3 i BGP te preljevom međuspremnika koji se javlja u programskim funkcijama "ecommunity_ecom2str" i "ospf_ls_upd_list_lsa" te u implementaciji protokola OSPFv2.

Posljedica:
Udaljeni napadač je mogao iskoristiti navedene nedostatke za izvođenje napada uskraćivanja usluga i pokretanje zlonamjernog koda.

Rješenje:
Kao rješenje problema, svim korisnicima se savjetuje ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh