U radu programskog paketa foomatic uočen je nov sigurnosni propust koji potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda.

Paket: foomatic 3.x
Operacijski sustavi: CentOS
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2697
Izvorni ID preporuke: 2011:1109
Izvor: CentOS
 
Problem:
Spomenut propust javlja se zbog neispravne provjere ulaznih podataka u filteru za ispis "foomatic-rip".

Posljedica:
Uočen propust napadačima omogućuje pokretanje proizvoljnog programskog koda.

Rješenje:
Objavljena je nadogradnja koja ispravlja ovaj propust te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh