U radu programskog paketa gc uočena je nepravilnost koju su zlonamjerni korisnici mogli iskoristiti za DoS (eng. Denial of Service) napad i proizvoljno izvršavanje programskog koda s povećanim privilegijama.

Paket: gc 7.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 5.1
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2673
Izvorni ID preporuke: FEDORA-2012-9637
Izvor: Fedora
 
Problem:
Uzrok propusta je pogreška u funkcijama "malloc()" i "calloc()" te za posljedicu ima prepisivanje spremnika.

Posljedica:
Navedeni nedostatak udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (DoS) i proizvoljno izvršavanje programskog koda s ovlastima korisnika koji je pokrenuo program.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih zakrpa i nadogradnji.


Izvorni tekst preporuke
Idi na vrh