Otkriven je i ispravljen sigurnosni propust paketa NUT koji je zlonamjenrom korisniku omogućavao izvođenje proizvoljnog programskog koda ili uskraćivanje usluge.

Paket: nut 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.5
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2944
Izvorni ID preporuke: GLSA 201209-19
Izvor: Gentoo
 
Problem:
Problem se javlja u funkciji addchar() u datoteci parseconf.c i ima za posljedicu prepisivanje spremnika.

Posljedica:
Zlonamjerni korisnik mogao je iskorititi ovaj propust kako bi proizvoljno izvodio vlastiti programski kod ili nasilno ugasio sustav i doveo do uskraćivanja usluge.

Rješenje:
Preporuča se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh