U radu paketa mcrypt otkriven je sigurnosni propust koji omogućuje proizvoljno izvršavanje programskog koda.

Paket: mcrypt 2.x
Operacijski sustavi: Fedora 16
Problem: preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4409
Izvorni ID preporuke: FEDORA-2012-13656
Izvor: Fedora
 
Problem:
Nedostatak je uzrokovan pogreškom u funkciji "check_file_head()", a očituje se prilikom obrade zaglavlja kriptirane datoteke.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima, u svrhu zaštite, savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh