U radu programskog paketa libsoup uočen je sigurnosni propust kojeg zlonamjerni korisnik može iskoristiti za otkrivanje osjetljivih informacija.

Paket: libsoup 2.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2524
Izvorni ID preporuke: FEDORA-2011-9763
Izvor: Fedora
 
Problem:
Propust je posljedica ranjivosti zaobilaženja direktorija (eng. directory traversal) u komponenti "SoupServer".

Posljedica:
Napadaču propust omogućuje otkrivanje osjetljivih informacija na sustavu.

Rješenje:
Korisnicima se savjetuje instalacija programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh