Ispravljen je sigurnosni propust otkriven u radu programskog paketa file. Udaljeni su ga napadači mogli iskoristiti za izvođenje napada uskraćivanjem usluge (DoS).

Paket: file 5.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1571
Izvorni ID preporuke: GLSA 201209-14
Izvor: Gentoo
 
Problem:
Propust je posljedica neodgovarajuće provjere granica prilikom obrade zlonamjerno oblikovanih datoteka.

Posljedica:
Napadačima omogućuje izvođenje DoS napada. Pritom uspješna zlouporaba uključuje navođenje korisnika na otvaranje posebno oblikovane CDF (Composite Document File) datoteke.

Rješenje:
Korisnicima se savjetuje instalacija inačice u kojoj je spomenuti propust ispravljen.


Izvorni tekst preporuke
Idi na vrh