Otkriven je sigurnosni propust programske biblioteke libotr koji omogućuje udaljenom napadaču izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda.

Paket: libotr 3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 6.4
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3461
Izvorni ID preporuke: DSA-2526-1
Izvor: Debian
 
Problem:
Propusti su posljedica višestrukih preljeva međuspremnika u Base64 dekoderu.

Posljedica:
Propust je moguće iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovane poruke aplikacijama koje u svom radu koriste ranjivu biblioteku.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh