Utvrđen je i ispravljen sigurnosni propust u radu programskog paketa ChaSen. Udaljenim napadačima omogućuje izvođenje DoS napada i izvršavanje proizvoljnog programskog koda.

Paket: chasen 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4000
Izvorni ID preporuke: GLSA 201207-03
Izvor: Gentoo
 
Problem:
Propust je posljedica pogreške u datoteci "chalib.c", a očituje se prilikom obrade znakovnih nizova.

Posljedica:
Napadači ga mogu iskoristiti za pokretanje proizvoljnog programskog koda i izvođenje DoS (Denial of Service) napada.

Rješenje:
Svim se korisnicima ranjivog paketa savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh