U radu programskog paketa Subversion, distribuiranog s operacijskim sustavom OpenSUSE 11.3, uočene su sigurnosne ranjivosti. Ranjivosti udaljenom napadaču omogućuju DoS (eng. Denial of Service) napad te otkrivanje povjerljivih informacija.

Paket: Subversion 1.x
Operacijski sustavi: openSUSE 11.3
Kritičnost: 4.8
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0715, CVE-2011-1752, CVE-2011-1783, CVE-2011-1921
Izvorni ID preporuke: openSUSE-SU-2011:0693-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešnog rukovanja ovlastima i drugim pogreškama u "mod_dav_svn" modulu za Apache HTTP poslužitelje.

Posljedica:
Udaljenom napadaču nepravilnosti omogućuju napad uskraćivanjem usluga te pristup osjetljivim informacijama u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh