Uočen je i otklonjen sigurnosni propust programskog paketa SquidClamav koji je udaljenom napadaču omogućavao izvođenje DoS napada.

Paket: SquidClamav 6.x
Operacijski sustavi: Gentoo Linux
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3501
Izvorni ID preporuke: GLSA 201209-08
Izvor: Gentoo
 
Problem:
Nedostatak je posljedica pogrešaka u funkciji "squidclamav_check_preview_handler".

Posljedica:
Propust je moguće iskoristiti za izvođenje DoS napada.

Rješenje:
Svim se korisnicima navedenog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh