Kod programskog paketa perl-DBD-Pg otkriven je i ispravljen sigurnosni nedostatak kojeg je zlonamjerni korisnik mogao iskoristiti za rušenje aplikacije.

Paket: DBD::Pg (module for Perl) 2.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1151
Izvorni ID preporuke: MDVSA-2012:112
Izvor: Mandriva
 
Problem:
Propust je posljedica nepravilnog oblikovanja znakovnih nizova pri izradi poruke upozorenja ili obradi posebno oblikovane DBD izjave.

Posljedica:
Navedeni propust je moguće iskoristiti za rušenje aplikacije (DoS).

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh