U radu programskog paketa Subversion, distribuiranog s operacijskim sustavom OpenSUSE 11.4, uočeni su sigurnosni propusti koji udaljenom napadaču omogućuju napad uskraćivanjem usluga te pristup osjetljivim informacijama.

Paket: Subversion 1.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 4.8
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1752, CVE-2011-1783, CVE-2011-1921
Izvorni ID preporuke: openSUSE-SU-2011:0695-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti su posljedica pogrešaka i nepravilnog rukovanja ovlastima u "mod_dav_svn" modulu.

Posljedica:
Udaljeni napadač sigurnosne ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS) te za otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh