U radu programskog paketa openconnect uočena su i ispravljena dva nedostatka. Zlonamjeni korisnici mogu iskoristiti navedene ranjivosti za napad uskraćivanjem usluga.

Paket: openconnect 3.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2012-6689
Izvor: Fedora
 
Problem:
Nedostaci su vezani uz preljev međuspremnika i neodgovarajuću obradu libproxy rezulatata.

Posljedica:
Napadači mogu navedene ranjivosti iskoristiti za DoS (eng. Denial of Service, DoS) napad.

Rješenje:
Korisnicima se savjetuje instalacija programskih rješenja proizvođača koji otklanjaju opisane propuste.


Izvorni tekst preporuke
Idi na vrh