U radu programskog paketa rpm uočeni su i ispravljeni sigurnosni propusti koje udaljeni napadači mogu iskoristiti za proizvoljno pokretanje programskog koda i DoS napad.

Paket: rpm 4.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0060, CVE-2012-0061, CVE-2012-0815, CVE-2011-3378
Izvorni ID preporuke: FEDORA-2012-5421
Izvor: Fedora
 
Problem:
Uočene su pogreške u programskim funkcijama "regionSwab" i "headerLoad", programskoj komponenti "rpmio/rpmpgp.c" te neodgovarajuća provjera ulaznih podataka povezana s programskom funkcijama "rpmReadSignature", "headerVerify" i "headerVerifyInfo".

Posljedica:
Navedene propuste udaljeni napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda i napad uskraćivanja usluga.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh