U programskom paketu apache2-mod_fcgid uočen je sigurnosni nedostatak koji omogućuje zlonamjernim napadačima izmjenu podataka u međuspremniku programskog stoga.

Paket: apache2-mod_fcgid 2.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11
Kritičnost: 5.3
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3872
Izvorni ID preporuke: SUSE-SU-2011:0885-1
Izvor: SUSE
 
Problem:
Sigurnosni problem vezan je uz pogrešku pri radu programske funkcije "apr_status_t fcgid_header_bucket_read" u datoteci " fcgid_bucket.c " Apache mod_fcgid programskog paketa.

Posljedica:
Zlonamjerni napadač uočeni propust može iskoristiti za ostvarivanje nepoznatog utjecaja na rad paketa te za izmjenu podataka u međuspremniku programskog stoga.

Rješenje:
Kao rješenje problema preporučuje se instalacija najnovije inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh