U radu programskog paketa Dropbear, namijenjenog operacijskom sustavu Fedora 16, uočen je sigurnosni nedostatak. Udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda s administratorskim ovlastima.

Paket: Dropbear 0.x
Operacijski sustavi: Fedora 16
Kritičnost: 5.3
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0920
Izvorni ID preporuke: FEDORA-2012-10934
Izvor: Fedora
 
Problem:
Nedostatak je posljedica "use-after-free" ranjivosti.

Posljedica:
Napadači ga mogu iskoristiti za izvršavanje zlonamjernog programskog koda s ovlastima administratora.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh