Fedora je objavila programsku zakrpu kojom se otklanjaju nedostaci paketa tor. Time se otklanjaju propusti koje je napadač mogao iskoristiti za otkrivanje osjetljivih podataka, izvršavanje zlonamjernog programskog koda te DoS napad.

Paket: tor 0.2.x
Operacijski sustavi: Fedora 14
Kritičnost: 9/10
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0427, CVE-2011-0015, CVE-2011-0016, CVE-2011-0490, CVE-2011-0491, CVE-2011-0492, CVE-2011-0493
Izvorni ID preporuke: FEDORA-2011-0642
Izvor: Fedora
 
Problem:
Neki od propusta se odnose na pogreške koje nastaju zbog neodovarajućeg rukovanja memorijom, nepravilnim rukovanjem cjelobrojnim vrijednostima, pogreškama u programskim funkcijama, pojavama prepisivanja međuspremnika, i sl.

Posljedica:
Posljedice izvođenja spomenutih propusta su izvođenje DoS napada, pokretanje proizvoljnog programskog koda i pregled potencijalno osjetljivih podataka.

Rješenje:
Svim se korisnicima preporuča primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh