Objavljena je revizija preporuke izvorno objavljene pod oznakom SUSE-SU-2012:1149-1. U preporuci su opisani sigurnosni propusti paketa compat-openssl097g koji su zlonamjernom korisniku omogućavali izvođenje napada uskraćivanjem usluge (DoS).

Paket: compat-openssl097g 0.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.5
Problem: cjelobrojno prepisivanje, korupcija memorije
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2110, CVE-2012-2131
Izvorni ID preporuke: SUSE-SU-2012:1149-2
Izvor: SUSE
 
Problem:
Ranjivost je uzrokovana nepravilnostima u funkciji "asn1_d2i_read" koja nepravilno rukuje cjelobrojnim podacima i zbog nepravilnosti datoteke buffer.c. Revizija je objavljena zbog izdavanja nadogradnje za SUSE Linux Enterprise for SAP Applications 11 SP1 (x86_64).

Posljedica:
Napadač bi mogao zahvaljujući nedostacima izvesti DoS (eng. Denial of Service) napad.

Rješenje:
Sve se korisnike potiče na nadogradnju paketa.


Izvorni tekst preporuke
Idi na vrh