U radu paketa expat otkrivena su dva sigurnosna propusta koje zlonamjerni korisnici mogu iskoristiti za napad uskraćivanja usluge (eng. Denial of Service).

Paket: expat 2.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 5
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0876, CVE-2012-1148
Izvorni ID preporuke: USN-1527-1
Izvor: Ubuntu
 
Problem:
Ranjivosti se javljaju zbog nepravilnog ograničavanja kolizija u izračunu hash vrijednosti te memorijskih nepravilnosti pri procesiranju XML (eng. eXtensible Markup Language) datoteka.

Posljedica:
Napadači bi mogli iskoristiti nedostatke za DoS napad pretjeranim trošenjem procesorskih i memorijskih resursa.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh