Otkriveno je nekoliko sigurnosnih propusta paketa libxslt koji omogućuju izvođenje DoS napada te otkrivanje osjetljivih informacija.

Paket: libxslt 1.x
Operacijski sustavi: Fedora 17
Kritičnost: 5
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1202, CVE-2011-3970, CVE-2012-2825, CVE-2012-2871, CVE-2012-2870
Izvorni ID preporuke: FEDORA-2012-14083
Izvor: Fedora
 
Problem:
Ranjivosti su uzrokovane nepravilnim rukovanjem memorijskim adresama, pisanjem memorije izvan dozvoljenih granica, nepravilnom obradom DTD datoteka te prepisivanjem memorije na stogu.

Posljedica:
Zlonamjerni korisnik bi mogao izvesti DoS napad i/ili doći do osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje preuzimanje i primjena nadogradnji.


Izvorni tekst preporuke
Idi na vrh