Sigurnosni propust programskog paketa Perl
Otkrivena je nepravilnost u načinu korištenja "rehashing" koda programskog paketa Perl na operacijskom sustavu Debian. "Rehashing" kod, odgovoran za preračunavanje i preraspodjelu ključeva i sadržaja kriptografskog sažetka, nije ispravno upravljao nepovjerljivim korisničkim unosima u obliku hash ključeva. Napadač propust može iskoristiti za zauzeće veće količine memorije, što dovodi do gubitka usluge.
Propust ima oznake: CVE-2013-1667 i DSA-2641-1.
Propust je ispravljen u Debianovom paketu perl verzije 5.10.1-17squeeze6 za Debian squeeze.
Nove pakete za Debian možete instalirati na uobičajeni način:
apt-get update
apt-get upgrade
Vise o tome na:
http://www.debian.org/security/2013/dsa-2641
CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/
- Logirajte se za dodavanje komentara
- Inačica za ispis
- PDF version