U radu programskog paketa Fabric uočena je sigurnosna ranjivost koju lokalni napadač može iskoristiti za izvođenje tzv. symlink napada te postavljanje (eng. upload) osjetljivih informacija na mrežu ili prepisivanje određenih lokalnih sistemskih datoteka.

Paket: fabric 0.x
Operacijski sustavi: Fedora 14
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2185
Izvorni ID preporuke: FEDORA-2011-8964
Izvor: Fedora
 
Problem:
Ranjivost se javlja prilikom postavljanja predložaka ili projekata na udaljeno računalo.

Posljedica:
Napadaču propust omogućuje izvođenje tzv. symlink napada te tako otkrivanje osjetljivih informacija, kao i prepisivanje određenih lokalnih sistemskih datoteka.

Rješenje:
Korisnici se upućuju na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh