U radu programskog paketa Subversion uočeno je više sigurnosnih ranjivosti koje udaljeni napadač može iskoristiti za povećanje ovlasti, neovlašteni pristup određenim podacima te rušenje sustava.

Paket: Subversion 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 4.8
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1752, CVE-2011-1783, CVE-2011-1921
Izvorni ID preporuke: RHSA-2011:0862-01
Izvor: Red Hat
 
Problem:
Sigurnosni propusti su posljedica beskonačne programske petlje, pogreške u korištenju pokazivača i pogrešnoj lokaciji podataka u "mod_dav_svn" modulu.

Posljedica:
Posljedice napada su dobivanje većih privilegija, odnosno preveliko iskorištavanje memorije, DoS napad te neovlašteni pristup potencijalno osjetljivim informacijama.

Rješenje:
Svim se korisnicima navedenog paketa savjetuje korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh