Otkrivene su dvije sigurnosne ranjivosti u radu programskog paketa mod_fcgid. Zlonamjerni ih korisnici mogu iskoristiti za pokretanje proizvoljnog programskog koda ili izvođenje DoS napada.

Paket: mod_fcgid 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.3
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3872, CVE-2012-1181
Izvorni ID preporuke: GLSA 201207-09
Izvor: Gentoo
 
Problem:
Spomenute su ranjivosti posljedica pogrešaka u funkcijama "fcgid_header_bucket_read()" i "is_spawn_allowed()".

Posljedica:
Napadačima omogućuju izvođenje napada uskraćivanjem usluge ili izvršavanje zlonamjernog programskog koda. Zlouporaba podrazumijeva slanje posebno oblikovanih HTTP zahtjeva.

Rješenje:
Svim se korisnicima preporuča instalacija najnovije inačice.


Izvorni tekst preporuke
Idi na vrh