image

CERT advisory voor lek in CVS server

donderdag 23 januari 2003, 09:36 door Redactie, 0 reacties

Het Computer Emergency Response Team heeft een advisory doen uitgaan voor de Concurrent Versions System server. Een "double-free" lek zorgt er namelijk voor dat een niet geauthenticeerde aanvaller met alleen-lezen toegang kwaadaardige code kan uitvoeren, het opereren van het programma kan wijzigen, gevoelige informatie kan lezen of zelfs een denial of service kan veroorzaken. Er is inmiddels een patch verschenen die het probleem verhelpt.

CERT CVS advisory.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.