Sigurnosni propust pronađen je u paketima nss, nss-util i nspr. Radi se o propustu koji zlonamjernom korisniku omogućuje izvršavanje DoS napada.

Paket: nspr 4.x, nss 3.x, nss-util 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0441
Izvorni ID preporuke: RHSA-2012:1090-01
Izvor: Red Hat
 
Problem:
Propust je uzrokovan pogreškama pri obradi nizova u NSS komponenti.

Posljedica:
Napadač bi mogao izvršiti DoS napad rušenjem aplikacije ukoliko uspije podmetnuti posebno oblikovani OCSP odgovor.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje u kojoj je sigurnosni propust ispravljen.


Izvorni tekst preporuke
Idi na vrh