U radu programskog paketa perl-DBD-Pg uočen je i ispravljen sigurnosni propust. Moguće ga je iskoristiti udaljeno za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: perl-DBD-Pg 1.x
Operacijski sustavi: CentOS
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1151
Izvorni ID preporuke: 2012:1116
Izvor: CentOS
 
Problem:
Spomenuti je propust posljedica nepravilnosti u funkcijama "dbd_st_prepare()" i "pg_warn()" u datoteci dbdimp.c.

Posljedica:
Zlonamjernim korisnicima omogućuje izvođenje DoS (Denial of Service) napada ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh