Otkriven je i ispravljen nedostatak u radu programskog paketa Boost kojeg zlonamjerni korisnik može iskoristiti za rušenje aplikacije ili pokretanje proizvoljnog programskog koda.

Paket: boost 1.x
Operacijski sustavi: Fedora 16
Problem: neodgovarajuće rukovanje memorijom, nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2012-9029
Izvor: Fedora
 
Problem:
Ranjivost je posljedica greške u komponenti Boost.Pool koja može dovesti do preljeva prethodno zauzetog dijela memorije.

Posljedica:
Napadač može iskoristiti propust za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh