Kod programskog paketa hplip uočen je sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje pokretanje napada uskraćivanja usluge te izvršavanje proizvoljnog programskog koda.

Paket: hplip 3.x
Operacijski sustavi: Fedora 14
Kritičnost: 5
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2722, CVE-2010-4267
Izvorni ID preporuke: FEDORA-2011-11199
Izvor: Fedora
 
Problem:
Riječ je o propustu vezanom uz nesiguran rad s privremenim datotekama kada je uključen "debug" način rada.

Posljedica:
Napadači mogu iskoristiti ovaj nedostatak za pokretanje napada uskraćivanja usluge te izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh