Utvrđena su tri sigurnosna propusta u programskom paketu krb5. Udaljeni napadači ih mogu iskoristiti za povećanje ovlasti na ranjivom sustavu i pokretanje proizvoljnog programskog koda.

Paket: krb5 1.x
Operacijski sustavi: Fedora 17
Kritičnost: 5.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1014, CVE-2012-1015, CVE-2012-1012
Izvorni ID preporuke: FEDORA-2012-11388
Izvor: Fedora
 
Problem:
Uočena je greška u datoteci "server/server_stubs.c" te neodgovarajuća obrada AS-REQ zahtjeva što dovodi do nepravilnog rukovanja neinicijaliziranim pokazivačima.

Posljedica:
Posljedice napada uključuju dobivanje većih privilegija i proizvoljno izvršavanje programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh