U radu programskog paketa Tomboy uočen je propust čijim se iskorištavanjem mogu zaobići postavljena sigurnosna ograničenja.

Paket: tomboy 1.x
Operacijski sustavi: Fedora 14
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4005
Izvorni ID preporuke: FEDORA-2011-7994
Izvor: Fedora
 
Problem:
Propusti se javljaju u skriptama tomboy i tomboy-panel zbog neodgovarajućeg rukovanja varijablom LD_LIBRARY_PATH.

Posljedica:
Propust je moguće iskoristiti za obilaženje određenih sigurnosnih restrikcija.

Rješenje:
Savjetuje se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh