U radu programskog paketa Subversion uočena su tri sigurnosna nedostatka koja zlonamjerni korisnik može iskoristiti za izvođenje DoS napada te otkrivanje osjetljivih informacija.

Paket: Subversion 1.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1752, CVE-2011-1783, CVE-2011-1921
Izvorni ID preporuke: MDVSA-2011:106
Izvor: Mandriva
 
Problem:
Nedostaci su uzrokovani nepravilnostima u Apache HTTPD poslužiteljskom modulu "mod_dav_svn".

Posljedica:
Napadaču nedostaci omogućuju izvođenje DoS napada te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima preporuča prelazak na ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh