U radu programskog paketa vpnc uočena je sigurnosna ranjivost koja zlonamjerno, udaljenom, korisniku omogućuje umetanje proizvoljnih naredbi preko posebno oblikovanih DNS domena.

Paket: vpnc o.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2660
Izvorni ID preporuke: SUSE-SU-2011:0979-1
Izvor: SUSE
 
Problem:
Ranjivost je uzrokovana nepravilnošću u skripti "modify_resolvconf_suse".

Posljedica:
Napadaču spomenuti nedostatak omogućuje umetanje proizvoljnih naredbi.

Rješenje:
Korisnike se potiče na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh