U programskom paketu torque otkriven je sigurnosni propust kojeg mogu iskoristiti udaljeni napadači za stjecanje većih ovlasti.

Paket: torque 2.x
Operacijski sustavi: Fedora 14
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2193
Izvorni ID preporuke: FEDORA-2011-8117
Izvor: Fedora
 
Problem:
Propust se javlja zbog neodgovarajuće obrade pojedinih ulaznih podataka u "src/server/req_quejob.c" te "src/lib/Libnet/get_hostaddr.c".

Posljedica:
Propust mogu iskoristiti napadači za povećanje ovlasti.

Rješenje:
Korisnicima se preporuča nadogradnja na inačicu 2.4.14.


Izvorni tekst preporuke
Idi na vrh