U radu programskog paketa nginx uočena su i ispravljena dva nedostatka. Zlonamjerni napadači su ih mogli iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvođenje programskog koda i DoS napad.

Paket: nginx 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 5.1
Problem: neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2089, CVE-2012-1180
Izvorni ID preporuke: FEDORA-2012-6411
Izvor: Fedora
 
Problem:
Propusti su posljedica preljeva međuspremnika u programskoj komponenti "ngx_http_mp4_module.c" i neodgovarajućeg rukovanja slobodnom memorijom.

Posljedica:
Navedene ranjivosti udaljeni napadači mogu iskoristiti za prepisivanje proizvoljnih memorijskih lokacija, proizvoljno izvođenje programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Kao rješenje problema sigurnosti savjetuje se primjena službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh