U radu programskog paketa pidgin uočena je nova sigurnosna ranjivost koja omogućuje izvođenje napada uskraćivanja usluge (DoS).

Paket: pidgin 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 2.6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1091
Izvorni ID preporuke: RHSA-2011:0616-01
Izvor: Red Hat
 
Problem:
Sigurnosni nedostatak posljedica je pogreške u datoteci "libymsg.c", a javlja se prilikom obrade YMSG paketa.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti nedostatak za pokretanje napada uskraćivanja usluge.

Rješenje:
Objavljena je nadogradnja te se savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh