U radu paketa nss, nspr i nss-util otkriven je sigurnosni nedostatak. Spomenuti propust omogućuje izvođenje DoS (eng. Denial of Service) napada.

Paket: nspr 4.x, nss 3.x, nss-util 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0441
Izvorni ID preporuke: RHSA-2012:1091-01
Izvor: Red Hat
 
Problem:
Propust se javlja u radu ASN.1 (Abstract Syntax Notation One) dekodera.

Posljedica:
Zlonamjerni korisnik bi mogao izvršiti DoS napad rušenjem aplikacije ukoliko uspije podmetnuti posebno oblikovani OCSP odgovor.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh