Otkrivena je i ispravljena sigurnosna pogreška paketa mcrypt koja omogućuje proizvoljno izvršavanje programskog koda.

Paket: mcrypt 2.x
Operacijski sustavi: Fedora 17
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4409
Izvorni ID preporuke: FEDORA-2012-13657
Izvor: Fedora
 
Problem:
Ranjivost prepisivanja spremnika se javlja pri obradi zaglavlja kriptiranih datoteka.

Posljedica:
Zlonamjerni korisnik bi mogao pokrenuti proizvoljan programski kod.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh