U radu programskog paketa OpenArena uočeni su sigurnosni propusti koje udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda.

Paket: OpenArena 0.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 10
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1412, CVE-2011-2764
Izvorni ID preporuke: FEDORA-2011-9774
Izvor: Fedora
 
Problem:
Sigurnosne ranjivost su posljedica pogrešnog onemogućavanja nesigurnih ekstenzija datoteka u komponentama "sys/sys_unix.c" i "qcommon/files.c".

Posljedica:
Udaljeni napadači ranjivosti mogu iskoristiti za proizvoljno izvršavanje naredbi i programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh