Uočena je i ispravljena sigurnosna nepravilnost programskog paketa nut koju su napadači mogli iskoristiti za DoS napad i pokretanje zlonamjernog programskog koda.

Paket: nut 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.5
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2944
Izvorni ID preporuke: DSA-2484-1
Izvor: Debian
 
Problem:
Otkriveno je da dolazi do preljeva međuspremnika u funkciji "addchar" (common/parseconf.c).

Posljedica:
Udaljeni zloćudni napadači mogu iskoristiti ranjivost za napad uskraćivanjem usluga (eng. Denial of Service) i izvršavanje proizvoljnog programskog koda.

Rješenje:
Rješenje problema sigurnosti je primjena službenih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh