U radu programskih paketa apr-util i apr otkriven je novi sigurnosni propust kojeg je moguće udaljeno iskoristiti za DoS (ng. Denial of Service) napad.

Paket: apr 1.4.x , apr-util 1.3.x
Operacijski sustavi: Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1
Kritičnost: 3.6
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1928
Izvorni ID preporuke: SSA:2011-145-01
Izvor: Slackware
 
Problem:
Propust je otkriven u funkciji "apr_fnmatch()" u datoteci "apr_fnmatch.c".

Posljedica:
Udaljeni napadači mogu iskoristiti propust podmetanjem posebno oblikovanog URI-a što kao posljedicu može imati DoS napad.

Rješenje:
Korisnike se potiče na primjenu odgovarajućih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh