Uočeni su i ispravljeni sigurnosni propusti u programskom paketu BIND. Zloćudni napadači su ih mogli iskoristiti za otkrivanje osjetljivih informacija i DoS (eng. Denial of Service) napad.

Paket: BIND 9.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 6.3
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1667, CVE-2011-4313, CVE-2011-1910
Izvorni ID preporuke: FEDORA-2012-8962
Izvor: Fedora
 
Problem:
Uočena je greška u komponentama "query.c" i "named" te da programski paket na neodgovarajući način rukuje podacima koji imaju parametar RDATA duljine nule.

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti za otkrivanje osjetljivih informacija i napad uskraćivanjem usluga (DoS).

Rješenje:
Preporuča se primjena službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh