Otklonjen je sigurnosni propust programskog paketa qpid, namijenjenog za Red Hat Enterprise Linux 6, kojeg su udaljeni zlonamjerni korisnici mogli iskoristiti za izvođenje DoS napada.

Paket: qpid 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2145
Izvorni ID preporuke: RHSA-2012:1269-01
Izvor: Red Hat
 
Problem:
Propust nastaje zbog toga što Qpid pozadinski proces (qpidd) ne ograničava broj veza koje jedan klijent može uspostaviti.

Posljedica:
Propust je moguće iskoristiti za izvođenje napada uskraćivanjem usluge (DoS napad) onemogućavanjem stvaranja novih veza s drugim legitimnim korisnicima.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh