Ispravljen je sigurnosni nedostatak programskog paketa Qpid kojeg zlonamjerni korisnici mogu iskoristiti za rušenje ranjivog programa.

Paket: qpid 0.x
Operacijski sustavi: CentOS
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2145
Izvorni ID preporuke: 2012:1269
Izvor: CentOS
 
Problem:
Problemi su posljedica nepravilnog rukovanja dolaznim vezama, tj. nepostojanjem ograničenja na broj veza koje dolaze od nekog klijenta.

Posljedica:
Ranjivost je moguće iskoristiti za izvođenje napada uskraćivanjem usluge.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh