Uočeno je više novih sigurnosnih propusta u radu programskog paketa GnuTLS. Udaljeni zloćudni korisnik ih može iskoristiti za čitanje osjetljivih podataka, izvršavanje proizvoljnog programskog koda te DoS (eng. Denial of Service) napad.

Paket: gnutls 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-2730, CVE-2009-3555, CVE-2011-4128, CVE-2012-1573
Izvorni ID preporuke: GLSA 201206-18
Izvor: Gentoo
 
Problem:
Problemi sigurnosti su posljedica pogrešne implementacije komponente "libgnutls", preljeva međuspremnika u funkciji "gnutls_session_get_data", nepravilne enkripcije podataka u "gnutls_cipher.c", itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za otkrivanje osjetljivih informacija, napad uskraćivanjem usluga (DoS) te proizvoljno pokretanje programskog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh