Debian je izdao zakrpu za programski paket APR koja ispravlja pojavu nove ranjivosti koju potencijalni napadač može iskorisiti za izvođenje napada uskraćivanja usluge (eng. Denial of Service).

Paket: apr 1.2.x, apr 1.4.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 3/10
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0419
Izvorni ID preporuke: DSA-2237-1
Izvor: Debian
 
Problem:
Do propusta dolazi zbog neodgovarajuće provjere pojedinih ulaznih podataka u funkciji "apr_fnmatch()"

Posljedica:
Napadač može iskoristiti propust za izvođenje DoS napada.

Rješenje:
Korisnicima se preporuča primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh