Kod programskog paketa curl uočeni su višestruki sigurnosni nedostaci koji zlonamjernim korisnicima omogućuju neovlašten pristup sustavu, izvršavanje proizvoljnog programskog koda, pokretanje napada uskraćivanja usluge i tzv. MITM (eng. man in the middle) napada.

Paket: curl 7.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 5.5
Problem: neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2192, CVE-2010-0734, CVE-2009-2417
Izvorni ID preporuke: USN-1158-1
Izvor: Ubuntu
 
Problem:
Uočeni nedostaci posljedica su loše ostvarenog mehanizma GSSAPI autentikacije, neodgovarajućeg ograničavanja povratnih (eng. callback) podataka koji se šalju aplikaciji te nepravilnog rukovanja SSL (eng. Secure Sockets Layer) certifikatima.

Posljedica:
Udaljeni, zlonamjerni korisnici spomenute nedostatke mogu iskoristiti za neovlašten pristup, izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje/izmjenu podataka kroz MITM napad.

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje koja navedene nedostatke ispravlja.


Izvorni tekst preporuke
Idi na vrh