nixp.ru v3.0

26 ноября 2024,
вторник,
14:35:19 MSK

15 ноября 2003, 11:35

Red Hat устраняет 4 критические уязвимости

Red Hat рекомендует пользователям обновить пакеты, в которых были исправлены уязвимости, — PostgreSQL, stunnel, XFree86 и Zebra. Последствия ошибок приводят к DoS-атакам, воспроизведению произвольного кода и получению более высоких (root) привилегий.

В функции pg_to_ascii() у PostgreSQL возможно переполнение буфера, что приводит к DoS-атакам или выполнению произвольного кода. Проблемы в функциях stunnel дают возможность атакующему взломать сервис.

В библиотеках шрифтов XFree86 возможно переполнение integer’а, предоставляющее локальному или удаленному атакующему получить привилегии суперпользователя, провести DoS-атаку, выполнить произвольный код. Из-за сервиса telnet-управления Zebra подвержена удаленным DoS-атакам, если включен пароль на Zebra.

Среди подверженных ошибкам продуктов от Red Hat: Enterprise Linux AS 2.1/ES 2.1/WS 2.1, Linux 7.2-9, Linux Advanced Server 2.1 и Workstation 2.1 для Itanium.

Постоянная ссылка к новости: http://www.nixp.ru/news/2811.html. Дмитрий Шурупов по материалам biz.yahoo.com.

fb twitter vk