U radu programskog paketa pure-ftpd uočen je sigurnosni propust koji zlonamjernim korisnicima omogućuje izmjenu korisničkih datoteka.

Paket: pure-ftpd 1.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3171
Izvorni ID preporuke: SUSE-SU-2011:1028-1
Izvor: SUSE
 
Problem:
Riječ je o propustu koji iskorištava neodgovarajuća sigurnosna ograničenja i slabu provjeru korisničkih unosa kako bi se pristupilo lokacijama kojima pristup inače nije dozvoljen.

Posljedica:
Lokalni, zlonamjerni korisnici mogu iskoristiti ovaj propust za izmjenu datoteka na ranjivom sustavu.

Rješenje:
Svim se korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh