Otkriven je sigurnosni propust u radu programskog paketa cURL kojeg udaljeni napadač može iskoristiti za otkrivanje korisničkih podataka (eng. credentials) i predstavljanje kao korisnik drugim poslužiteljima koji koriste GSSAPI.
Paket:
curl 7.x
Operacijski sustavi:
CentOS
Kritičnost:
3.2
Problem:
pogreška u programskoj funkciji
Iskorištavanje:
udaljeno
Posljedica:
otkrivanje osjetljivih informacija
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2011-2192
Izvorni ID preporuke:
CESA-2011:0918
Izvor:
CentOS
Problem:
Propust je posljedica pogreške u funkciji "Curl_input_negotiate()" u datoteci "http_negotiate.c".
Posljedica:
Napadaču omogućuje otkrivanje korisničkih podataka i predstavljanje kao korisnik drugim poslužiteljima koji koriste GSSAPI.
Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.
CentOS Errata and Security Advisory CESA-2011:0918
curl security update for CentOS 4 i386:
https://rhn.redhat.com/errata/RHSA-2011-0918.html
The following updated file has been uploaded and is currently syncing to
the mirrors:
i386:
updates/i386/RPMS/curl-7.12.1-17.el4.i386.rpm
updates/i386/RPMS/curl-devel-7.12.1-17.el4.i386.rpm
source:
updates/SRPMS/curl-7.12.1-17.el4.src.rpm
You may update your CentOS-4 i386 installations by running the command:
yum update curl
Tru
--
Tru Huynh (mirrors, CentOS i386/x86_64 Package Maintenance)
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xBEFA581B
CentOS Errata and Security Advisory CESA-2011:0918
curl security update for CentOS 4 x86_64:
https://rhn.redhat.com/errata/RHSA-2011-0918.html
The following updated file has been uploaded and is currently syncing to
the mirrors:
x86_64:
updates/x86_64/RPMS/curl-7.12.1-17.el4.i386.rpm
updates/x86_64/RPMS/curl-7.12.1-17.el4.x86_64.rpm
updates/x86_64/RPMS/curl-devel-7.12.1-17.el4.x86_64.rpm
source:
updates/SRPMS/curl-7.12.1-17.el4.src.rpm
You may update your CentOS-4 x86_64 installations by running the command:
yum update curl
Tru
--
Tru Huynh (mirrors, CentOS i386/x86_64 Package Maintenance)
http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xBEFA581B
Posljednje sigurnosne preporuke