Ispravljeni su propusti otkriveni u radu programskog paketa SimGear, distribuiranog s operacijskim sustavima Fedora 15, 16 i 17. Udaljenim napadačima omogućuju izvođenje DoS napada i izvršavanje proizvoljnog programskog koda.

Paket: SimGear 2.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 4.8
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2090, CVE-2012-2091
Izvorni ID preporuke: FEDORA-2012-8615
Izvor: Fedora
 
Problem:
Propusti su uzrokovani pogreškom u funkciji "Rotor::getValueforFGSet()" i prepisivanjem spremnika na stogu.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh