Otkriveni su i ispravljeni brojni nedostaci programskog paketa Expat koje udaljeni zlonamjerni korisnici mogu iskoristiti za izvođenje napada uskraćivanjem usluge (eng. Denial of Service, DoS).

Paket: expat 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3560, CVE-2009-3720, CVE-2012-0876, CVE-2012-1147, CVE-2012-1148
Izvorni ID preporuke: GLSA 201209-06
Izvor: Gentoo
 
Problem:
Problemi su posljedica pogrešaka u funkcijama "big2_toUtf8" i "updatePosition", datotekama "xmlparse.c" i "readfilemap.c" te gubljenja memorije u funkciji "poolGrow".

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS napada pomoću posebno oblikovane XML datoteke.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh