Kod paketa opensaml2 uočen je novi propust čije iskorištavanje može dovesti do obilaženja postavljenih sigurnosnih ograničenja.

Paket: opensaml2 2.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1411
Izvorni ID preporuke: DSA-2284-1
Izvor: Debian
 
Problem:
Propust nastaje zbog neodgovarajuće provjere pojedinih XML poruka.

Posljedica:
Posljedica iskorištavanja spomenutog propusta je obilaženje postavljenih sigurnosnih ograničenja te podmetanje zlonamjerno oblikovanih sadržaja i podataka.

Rješenje:
Svim se korisnicima preporuča korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh