U radu programskog paketa libxml2, distribuiranog s operacijskim sustavom Fedora 16, uočene su višestruke sigurnosne ranjivosti. Napadačima omogućuju rušenje ranjivog paketa i pokretanje zlonamjerng programskog koda.

Paket: libxml 2.x
Operacijski sustavi: Fedora 16
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3919, CVE-2011-3905, CVE-2011-2834, CVE-2012-2807, CVE-2012-0841, CVE-2011-1944, CVE-2011-0216, CVE-2011-2821, CVE-2011-3102
Izvorni ID preporuke: FEDORA-2012-13824
Izvor: Fedora
 
Problem:
Ranjivosti su posljedica prepisivanja spremnika na gomili, višestrukih prepisivanja cjelobrojne varijable, itd. Za više informacija preporuča se pregled teksta izvornog upozorenja.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh