U radu programskog paketa feh uočena su dva propusta čijim iskorištavanjem može doći do pokretanja proizvoljnih naredbi i prepisivanja određenih dokumenata.

Paket: feh , feh 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 4.8
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0702, CVE-2010-2246
Izvorni ID preporuke: FEDORA-2011-8750
Izvor: Fedora
 
Problem:
Prvi propust se javlja u radu "feh_unique_filename()" funkcije, a drugi prilikom omogućene "-- wget - timestamp" opcije.

Posljedica:
Posljedice propusta su prepisivanje proizvoljnih dokumenata te izvođenje proizvoljnih naredbi.

Rješenje:
Svim se korisnicima preporuča nadogradnja na poboljšane programske inačice.


Izvorni tekst preporuke
Idi na vrh