U radu programskog paketa rsyslog otkriven je sigurnosni nedostatak kojeg lokalni napadači mogu iskoristiti za izvođenje DoS napada ili izvršavanje proizvoljnog programskog koda.

Paket: rsyslog 5.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4623
Izvorni ID preporuke: RHSA-2012:0796-04
Izvor: Red Hat
 
Problem:
Nedostatak je posljedica pogreške u načinu na koji modul "imfile" obrađuje tekstualne datoteke koje sadrže dugačke redove.

Posljedica:
Napadačima omogućuje DoS napad ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh