U radu programskog paketa rdesktop, distribuiranog s operacijskim sustavima Fedora 13 i 14, uočen je sigurnosni propust kojeg napadač može iskoristiti za čitanje i pisanje u proizvoljne korisničke datoteke.

Paket: rdesktop 1.x
Operacijski sustavi: Fedora 13, Fedora 14
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1595
Izvorni ID preporuke: FEDORA-2011-7694
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost se javlja u funkcij "disk_create" u datoteci "disk.c".

Posljedica:
Ukoliko se korisnik poveže sa zloćudnim poslužiteljem, napadač može iskoristiti nedostatak za čitanje i prepisivanje proizvoljnih datoteka.

Rješenje:
Svim se korisnicima navedenog sustava savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh