U radu programskog paketa Mono uočeni su višestruki sigurnosni propusti. Zlonamjerni ih korisnici mogu iskoristiti za pokretanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, izvođenje DoS napada, otkrivanje osjetljivih informacija i izmjenu podataka.

Paket:
Operacijski sustavi: Gentoo Linux
Kritičnost: 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-0217, CVE-2010-3332, CVE-2010-3369, CVE-2010-4159, CVE-2010-4225, CVE-2010-4254, CVE-2011-0989, CVE-2011-0990, CVE-2011-0991, CVE-2011-0992
Izvorni ID preporuke: GLSA 201206-13
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u RuntimeHelpers.InitializeArray metodi, mdb i mdb-symbolreader skriptama, itd. Za uvid u sve propuste savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju DoS napad, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, otkrivanje i izmjenu osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija zakrpa.


Izvorni tekst preporuke
Idi na vrh