Otklonjen je sigurnosni propust otkriven u radu programskog paketa perl-Data-FormValidator. Udaljeni ga je napadač mogao iskoristiti za zaobilaženje pojedinih sigurnosnih ograničenja.

Paket: perl-Data-FormValidator 4.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 2.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2201
Izvorni ID preporuke: FEDORA-2011-11756
Izvor: Fedora
 
Problem:
Propust je posljedica toga što spomenuti paket postupa s određenim neispravnim poljima kao da su ispravna, kada koristi "untaint_all_constraints".

Posljedica:
Napadaču propust omogućuje obilaženje pojedinih sigurnosnih ograničenja.

Rješenje:
Korisnicima se preporuča isntalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh