U radu programskog paketa Network Block Device (nbd) uočena su dva nova sigurnosna propusta. Udaljeni ih napadač može iskoristiti za DoS (eng. Denial of Service) napad te pokretanje zlonamjernog programskog koda.

Paket: Network Block Device (nbd) 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0530, CVE-2011-1925
Izvorni ID preporuke: GLSA 201206-35
Izvor: Gentoo
 
Problem:
Problemi sigurnosti se javljaju zbog preljeva međuspremnika u "mainloop" funkciji te zbog pogrešne implementacije komponente "nbd-server.c".

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za napad uskraćivanjem usluga te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadgradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh