U radu programskog paketa PackageKit otkriven je sigurnosni nedostatak koji zlonamjerni korisnik može iskoristiti za instaliranje paketa koji nisu iz provjerenih izvora.

Paket: PackageKit 0.x
Operacijski sustavi: Fedora 15
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2515
Izvorni ID preporuke: FEDORA-2011-8943
Izvor: Fedora
 
Problem:
Nedostatak je posljedica neodgovarajuće provjere pojedinih RPM paketa.

Posljedica:
Napadaču propust omogućuje instaliranje paketa iz neprovjerenog izvora koji se u određenim uvjetima označava kao digitalno potpisan paket iz provjerenog izvora.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh