Kod programskog paketa quagga uočen je i ispravljen sigurnosni propust. Udaljeni napadač može ga iskoristiti za izvođenje napada uskraćivanjem usluge (eng. Denial of Service attack).

Paket: quagga 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1820
Izvorni ID preporuke: DSA-2497-1
Izvor: Debian
 
Problem:
Propust je posljedica pogreške u funkciji "bgp_capability_orf" kod obrade BGP OPEN poruke.

Posljedica:
Propust je moguće iskoristiti za izvođenje DoS napada.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh