Izdana je sigurnosna zakrpa koja rješava propust uočen kod programskog pakete libzip. Spomenuti je nedostatak napadač mogao iskoristiti za izvođenje napada uskraćivanja usluge (eng. Denial of Service).

Paket: libzip 0.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 2.9
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0421
Izvorni ID preporuke: MDVSA-2011:099
Izvor: Mandriva
 
Problem:
Do propusta dolazi zbog pogreške u funkciji "_zip_name_locate" u datoteci "zip_name_locate.c".

Posljedica:
Neodstatak omogućuje izvođenje DoS napada, a uspješna zlouporaba podrazumijeva podmetanje prazne ZIP arhive.

Rješenje:
Svi se korisnici upućuju na primjenu odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh