Otkrivena je sigurnosna ranjivost programskog paketa foomatic koja se može iskoristiti za udaljeno pokretanje proizvoljnog programskog koda.

Paket: foomatic 3.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2964
Izvorni ID preporuke: FEDORA-2011-9575
Izvor: Fedora
 
Problem:
Ranjivost je uzrokovana nedovoljnom provjerom ulaznih podataka u *FoomaticRIPCommandLine polju u .ppd datoteci.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za pokretanje proizvoljnog programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh