Pri radu programskog alata Curl uočen je sigurnosni propust koji udaljenim napadačima omogućuje lažno predstavljanje te time ostvarivanje neovlaštenog pristupa sustavu.

Paket: curl 7.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.2
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2192
Izvorni ID preporuke: MDVSA-2011:116
Izvor: Mandriva
 
Problem:
Sigurnosni problem odnosi se na neispravan rad funkcije "Curl_input_negotiate" u datoteci http_negotiate.c koja je uvijek provodila delegaciju ovlasti tijekom GSSAPI autentifikacije.

Posljedica:
Zlonamjerni, udaljeni napadač propust može iskoristiti za pokušaj lažnog predstavljanja i potom ostvarivanje neovlaštenog pristupa sustavu pomoću GSSAPI zahtjeva.

Rješenje:
Korisnicima se preporučuje instalacija najnovije inačice.


Izvorni tekst preporuke
Idi na vrh