Paket PCP imao je 4 sigurnosna propusta koja su, između ostalog, omogućavala zlonamjernom korisniku otkrivanje osjetljivih informacija i uskraćivanje usluge.

Paket: pcp 3.x
Operacijski sustavi: Fedora 16, Fedora 17
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3418, CVE-2012-3419, CVE-2012-3420, CVE-2012-3421
Izvorni ID preporuke: FEDORA-2012-12024
Izvor: Fedora
 
Problem:
Problemi se nalaze unutar funkcije libpcp za dekodiranje, komponente pmcd koja odaje zabranjene informacije te se može srušiti i prouzročiti curenje memorije, te unutar funkcije pduread().

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti ranjivosti kako bi onemogućio pristup sustavu legitimnim korisnicima te im uskratio usluge ili pristupio neovlašteno osjetljivim informacijama.

Rješenje:
Objavljena je službena nadogradnja koja se može slobodno preuzeti.


Izvorni tekst preporuke
Idi na vrh