Pri radu programskog paketa foomatic otkriven je sigurnosni propust koji udaljenim napadačima omogućuje izvršavanje proizvoljnoga, programskog koda.

Paket: foomatic 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2697
Izvorni ID preporuke: RHSA-2011:1109-01
Izvor: Red Hat
 
Problem:
Uočena ranjivost posljedica je neodgovarajuće provjere ulaznih podataka u komponenti HPLIP (eng. HP Linux Imaging and Printing), koja omogućuje umetanje posebno oblikovanog polja "FoomaticRIPCommandLine" u .ppd datoteku.

Posljedica:
Uspješnim iskorištavanjem sigurnosnog nedostatka udaljeni napadač može izvršiti proizvoljni programski kod s ovlastima "lp" korisnika.

Rješenje:
Svim korisnicima preporučuje se primjena programske nadogradnje paketa.


Izvorni tekst preporuke
Idi na vrh