Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa sendmail. Udaljeni napadač spomenuti propust može iskoristiti za otkrivanje podataka te zaobilaženje postavljenih ograničenja.

Paket:
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4565
Izvorni ID preporuke: GLSA 201206-30
Izvor: Gentoo
 
Problem:
Problem se javlja zbog pogrešnog rukovanja znakom "\0" unutar CN (eng. Common Name) polja X.509 certifikata.

Posljedica:
Udaljeni napadač spomenutu ranjivost može iskoristiti za zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih podataka.

Rješenje:
Rješenje problema sigurnosti je korištenje najnovije inačice problematičnog paketa.


Izvorni tekst preporuke
Idi na vrh