U radu biblioteke Network Security Services (NSS) otkriven je i ispravljen sigurnosni nedostatak kojeg udaljeni napadač može iskoristiti za izvođenje DoS napada.

Paket: mozilla-nss 3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0441
Izvorni ID preporuke: DSA-2490-1
Izvor: Debian
 
Problem:
Popust je posljedica pogreške u ASN.1 dekoderu unutar QuickDER dekodera.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedeni propust za rušenje ranjive aplikacije.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh