Kod programskog paketa subversion uočene su i ispravljene sigurnosne ranjivosti koje napadačima omogućuju pregled potencijalno osjetljivih podataka i izvođenje napada uskraćivanja usluge (DoS).

Paket: Subversion 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 4.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1783, CVE-2011-1752, CVE-2011-1921
Izvorni ID preporuke: FEDORA-2011-8352
Izvor: Fedora
 
Problem:
Uočene nepravilnosti posljedica su pogrešaka u radu modula "mod_dav_svn".

Posljedica:
Nedostaci udaljenim, zlonamjernim korisnicima omogućuju kompromitaciju ranjivog sustava znatnim povećanjem uporabe radne memorije i potencijalnim ostvarivanjem napada uskraćivanja usluge. Također, jedan od propusta omogućuje pritup pojedinim datotekama.

Rješenje:
Objavljena su rješenja koja ispravljaju navedene ranjivosti te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh