Dvije ranjivosti paketa libxml2 omogućuju zlonamjernim korisnicima pokretanje proizvoljnog programskog koda i rušenje aplikacije.

Paket: libxml 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 10
Problem: preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3102, CVE-2012-2807
Izvorni ID preporuke: 2012:1288
Izvor: CentOS
 
Problem:
Ranjivosti se javljaju zbog prepisivanja spremnika na stogu uzrokovanog nepravilnom obradom XML datoteka.

Posljedica:
Zlonamjerni korisnici bi mogli srušiti aplikaciju podmetanjem posebno oblikovanih datoteka (DoS) te pokrenuti proizvoljan programski kod.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh