U radu paketa nginx otkriven je propust koji je zlonamjernim korisnicima omogućavao pokretanje proizvoljnog programskog koda.

Paket: nginx 1.x
Operacijski sustavi: Fedora 17
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2089
Izvorni ID preporuke: FEDORA-2012-6238
Izvor: Fedora
 
Problem:
Propust se javlja zbog nepravilnog rukovanja memorijom pri obradi mp4 datoteka u komponenti "ngx_http_mp4_module".

Posljedica:
Napadači ih mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Rješenje:
Za zaštitu od napada, svim se korisnicima ukazuje na potrebu primjene novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh