Otkriveno je nekoliko sigurnosnih nedostataka u radu programskog paketa pcp (Performance Co-Pilot). Lokalni ih napadači mogu iskoristiti za izvođenje napada uskraćivanjem usluge.

Paket: pcp 3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3418, CVE-2012-3419, CVE-2012-3420, CVE-2012-3421
Izvorni ID preporuke: DSA-2533-1
Izvor: Debian
 
Problem:
Nedostaci su posljedica prepisivanja cjelobrojne varijable i nepravilnosti u protokolu libpcp, te pogreške u funkciji "pduread()".

Posljedica:
Napadačima omogućuju izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se savjetuje korištenje inačica u kojima su nedostaci otklonjeni.


Izvorni tekst preporuke
Idi na vrh