U radu programskog paketa openarena, distribuiranog s operacijskim sustavom Fedora 16, uočeni su novi sigurnosni propusti. Udaljeni napadač propuste može iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: openarena
Operacijski sustavi: Fedora 16
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1412, CVE-2011-2764, CVE-2011-3012
Izvorni ID preporuke: FEDORA-2011-10039
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešnog rukovanja proširenjima datoteka u "FS_CheckFilenameIsNotExecutable" te zbog pogrešaka u programskoj komponenti "sys/sys_unix.c".

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh