Uočene su i ispravljene dvije ranjivosti programskog paketa krb5 koje potencijalni napadači mogu iskoristiti za DoS napad.

Paket: krb5 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1013, CVE-2012-1015
Izvorni ID preporuke: RHSA-2012:1131-01
Izvor: Red Hat
 
Problem:
U programskoj komponenti "MIT Kerberos KDC daemon" uočena je greška povezana s neodgovarajućim rukovanjem neinicijaliziranim pokazivačima, a u komponenti "kadmind" uočena je greška povezana s neodgovarajućim rukovanjem NULL pokazivačem.

Posljedica:
Navedene probleme napadač može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Preporuča se instalacija zakrpi koje otklanjaju opisane ranjivosti.


Izvorni tekst preporuke
Idi na vrh