Pronađeno je rješenje za novu sigurnosnu ranjivost programskog paketa socat. Zlonamjeran napadač mogao je iskoristiti ovaj nedostatak kako bi proizvoljno izvršio programski kod.

Paket: socat 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.2
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0219
Izvorni ID preporuke: GLSA 201208-01
Izvor: Gentoo
 
Problem:
Pogreška nastaje u funkciji "xioscan_readline()" (xio-readline.c) pri čemu dolazi do preljeva međuspremnika.

Posljedica:
Potencijalni napadači nedostatak mogu iskoristiti kako bi proizvoljno pokrenuli programski kod s ovlastima socat procesa.

Rješenje:
Preporuča se instalacija zakrpe proizvođača koja otklanja opisanu ranjivost.


Izvorni tekst preporuke
Idi na vrh