U radu programskog paketa subversion otkrivena su tri nova sigurnosna nedostatka koja napadačima omogućuju izvođenje napada uskraćivanja usluge i uvid u potencijalno osjetljive podatke.

Paket: Subversion 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1752, CVE-2011-1783, CVE-2011-1921
Izvorni ID preporuke: DSA-2251-1
Izvor: Debian
 
Problem:
Propusti se javljaju zbog pogrešaka u radu mod_dav_svn Apache HTTPD poslužiteljskog modula.

Posljedica:
Propuste je moguće iskoristiti za DoS napad i pregled osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh