Otkriven je sigurnosni propust u paketu bfcg kojeg mogu iskoristiti udaljeni napadači kako bi pokretali proizvoljne naredbe i tako povećali svoje ovlasti.

Paket: bcfg 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 8.1
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3211
Izvorni ID preporuke: FEDORA-2011-12303
Izvor: Fedora
 
Problem:
Propust je uzrokovan nepravilnom obradom podataka od bcfg2 klijenata kada se koristi SSHbase dodatak.

Posljedica:
Udaljeni napadač može iskoristiti propust za izvođenje proizvoljnih naredbi i povećanje ovlasti.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh