U radu programskog paketa libxml2 uočen je sigurnosni nedostatak kojeg udaljeni napadač može iskoristiti za izvođenje napada uskraćivanjem usluge (eng. Denial of Sevice attack, DoS).

Paket: libxml 2.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: cjelobrojno prepisivanje
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2807
Izvorni ID preporuke: MDVSA-2012:126
Izvor: Mandriva
 
Problem:
Propust je posljedica višestrukih cjelobrojnih prepisivanja, a javlja se na 64-bitnim Linux platformama.

Posljedica:
Navedeni nedostatak moguće je iskoristiti za pokretanje DoS napada ili drugih nepoznatih napada putem nespecificiranih vektora.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh