U radu programskog paketa jabberd, za operacijske sustave Fedora 16 i 17, uočen je sigurnosni nedostatak. Udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja.

Paket: jabberd 2.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3525
Izvorni ID preporuke: FEDORA-2012-12481
Izvor: Fedora
 
Problem:
Nedostatak je uzrokovan pogreškom u implementaciji XMPP protokola, a očituje se u neodgovarajućoj provjeri valjanosti "Verify Response" i "Authorization Response" poruka u datoteci s2s/out.c.

Posljedica:
Napadač ga može iskoristiti za zaobilaženje postavljenih ograničenja (Dialback zaštitnog mehanizma).

Rješenje:
Svim se korisnicima preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh