Mandriva je objavila nadogradnju paketa APR čime se otklanjaju dva sigurnosna propusta koji mogu dovesti do izvođenja DoS napada.

Paket: apr 1.2.x, apr 1.3.X, apr 1.4.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0419, CVE-2011-1928
Izvorni ID preporuke: MDVSA-2011:095
Izvor: Mandriva
 
Problem:
U radu programskog paketa APR je uočena ranjivost koja uzrokuje preopterećenje memorijskih spremnika u datoteci "apr_fnmatch.c".

Posljedica:
Uspješni napadači mogu iskoristiti propuste za izvođenje napada uskraćivanja usluga (DoS napada) putem "*?" nizova.

Rješenje:
Svi se korisnici ranjivog paketa upućuju na korištenje dostupne nadogradnje koja otklanja nevedene probleme.


Izvorni tekst preporuke
Idi na vrh