Mandriva je izdala zakrpu koja otklanja sigurnosni propust programskog paketa APR koji je moguće iskoristiti za izvođenje DoS napada.

Paket: apr 1.3.X
Operacijski sustavi: Mandriva Linux 2010, Mandriva Linux 2010.1
Kritičnost: 3/10
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0419
Izvorni ID preporuke: MDVSA-2011:084
Izvor: Mandriva
 
Problem:
Propust se javlja u funkciji "apr_fnmatch()" prilikom obrade uzoraka sa znakom "*".

Posljedica:
Napadač može iskoristiti ranjivost za trošenje memorije spremnika ili korištenje prekomjernog CPU vremena prilikom provjere ulaznih podataka. Uspješno iskorištavanje propusta može rezultirati DoS napadom.

Rješenje:
Svi se korisnici upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh