Pronađen je sigurnosni propust prilikom korištenja programske biblioteke libxml2. Udaljeni napadač mogao je iskoristiti ovaj propust za proizvoljno izvršavanje koda ili uskraćivanja usluge.

Paket: libxml 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3102
Izvorni ID preporuke: GLSA 201207-02
Izvor: Gentoo
 
Problem:
Pronađen je propust u funkciji "xmlXPtrEvalXPtrPart()" unutar datoteke xpointer.c.

Posljedica:
Iskorištavanjem propusta napadač može poslati posebno obikovanu XML datoteku koja prilikom otvaranja uzrokuje rušenje aplikacije ili proizvoljno izvršavanje koda.

Rješenje:
Korisnicima se savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh