Kod programskog paketa ConnMan otkrivena su i ispravljena tri sigurnosna propusta. Zlonamjerni korisnici su ih mogli iskoristiti za izvršavanje proizvoljnog programskog koda s povećanim privilegijama te napad uskraćivanjem usluga.

Paket:
Operacijski sustavi: Gentoo Linux
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2320, CVE-2012-2321, CVE-2012-2322
Izvorni ID preporuke: GLSA 201205-02
Izvor: Gentoo
 
Problem:
U radu programskog paketa uočene su greške u datotekama "inet.c", "rtnl.c" i "client.c", te neodgovarajuća obrada ulaznih podataka.

Posljedica:
Udaljeni napadač može iskoristiti navedene nedostatke za proizvoljno izvršavanje programskog koda s povećanim ovlastima te DoS napad.

Rješenje:
Rješenje problema sigurnosti je instalacija ispravne inačice ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh