Slackware je izdao zakrpu koja ispravlja ranjivost paketa APR i APR-util, a uspješni napadač ju može iskoristiti za izvođenje DoS napada.

Paket: apr 1.3.X, apr-util 1.3.x
Operacijski sustavi: Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1
Kritičnost: 3/10
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0419
Izvorni ID preporuke: SSA:2011-133-01
Izvor: Slackware
 
Problem:
Nepravilnost se pojavljuje u funkciji apr_fnmatch() koja je koristila nezaustavljivu rekurziju prilikom obrade uzoraka sa znakom "*".

Posljedica:
Uspješni napadač može iskoristiti propust za izvođenje DoS napada.

Rješenje:
Svi se korisnici upućuju na primjenu dostupnih rješenja.


Izvorni tekst preporuke
Idi na vrh