U radu paketa libxslt otkriveno je nekoliko sigurnosnih propusta koji zlonamjernim korisnicima omogućuju izvođenje DoS napada, otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda te zaobilaženje postavljenih ograničenja.

Paket: libxslt 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1202, CVE-2011-3970, CVE-2012-2825, CVE-2012-2870, CVE-2012-2871
Izvorni ID preporuke: RHSA-2012:1265-01
Izvor: Red Hat
 
Problem:
Ranjivost se javlja zbog nepravilnosti memorije pri obradi XSL datoteka i neprovjerenih XPath izraza. Nekoliko DoS ranjivosti uzrokovano je nepravilnim korištenjem XSLT transformacija.

Posljedica:
Zlonamjerni korisnici bi mogli iskoristiti propuste za čitanje podataka, izvršavanje zlonamjernog programskog koda, zaobilaženje postavljenih ograničenja i izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh