Kod programskog paketa ruby uočena su dva nova propusta koje napadač može iskoristiti kako bi otkrio osjetljive informacije.

Paket: ruby 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 2.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2686, CVE-2011-2705
Izvorni ID preporuke: FEDORA-2011-9374
Izvor: Fedora
 
Problem:
Uzrok problema je nepravilna reinicijalizacija generatora slučajnih brojeva prilikom postavljanja novog procesa.

Posljedica:
Lokalni napadač može iskoristiti nedostatak za lakše predviđanje slučajnih brojeva.

Rješenje:
Korisnicima se preporuča primjena osvježenih programskih inačica u svrhu zaštite.


Izvorni tekst preporuke
Idi na vrh