U radu programskog paketa bind-dyndb-ldap uočen je i ispravljen nedostatak kojeg zlonamjerni napadači mogu iskoristiti za napad uskraćivanjem usluga.

Paket: bind-dyndb-ldap 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.3
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2134
Izvorni ID preporuke: FEDORA-2012-6722
Izvor: Fedora
 
Problem:
Uočene su nepravilnosti kod obrade pogrešaka tijekom LDAP pretraživanja za pojedini DNS upit i pokušaja oporavka od pogreške.

Posljedica:
Potencijalni napadači navedeni propust mogu iskoristiti za DoS (eng. Denial of Service) napad.

Rješenje:
Korisnicima se savjetuje korištenje izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh