Összefoglaló
A Solarisban található Apache APR-util olyan sérülékenysége vált ismertté, amelyeket kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.
Leírás
A sérülékenységekről bővebb információ a következő linken érhető el:
CERT-Hungary CH-2580
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44444
CERT-Hungary CH-2580
CVE-2009-2412 - NVD CVE-2009-2412
Gyártói referencia: blogs.sun.com