Otkriven je i ispravljen sigurnosni propust programskog paketa libcrypt, a bilo ga je moguće iskoristiti za utjecaj na integritet podataka.

Paket:
Operacijski sustavi: FreeBSD 4.x, FreeBSD 5.x, FreeBSD 6.x, FreeBSD 7.0, FreeBSD 7.1, FreeBSD 7.2, FreeBSD 7.3, FreeBSD 7.4, FreeBSD 8.0, FreeBSD 8.1, FreeBSD 8.2
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2143
Izvorni ID preporuke: FreeBSD-SA-12:02.crypt
Izvor: FreeBSD
 
Problem:
Propust je posljedica pogreške u DES implementaciji korištenoj u crypt() funkciji. Točnije, propust se očituje pri obradi lozinki koje sadrže znakove koji se nemogu prikazati kao 7-bit ASCII. Ako lozinka sadrži znak čiji je najznačajniji bit postavljen na (0x80), taj znak i svi znakovi iza njega se ignoriraju.

Posljedica:
Nedostatak je moguće iskoristiti za utjecaj na integritet podataka.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh