Objavljena je nadogradnja programskog paketa sysstat koja ispravlja sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje stvaranje proizvoljnih programskih datoteka.
Paket:
sysstat 7.x
Operacijski sustavi:
CentOS
Kritičnost:
3.6
Problem:
pogreška u programskoj funkciji
Iskorištavanje:
lokalno
Posljedica:
izmjena podataka
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2007-3852
Izvorni ID preporuke:
2011:1005
Izvor:
CentOS
Problem:
Uočen nedostatak javlja se zbog nesigurnog načina na koji se stvaraju privremene datoteke.
Posljedica:
Lokalni napadači mogu iskoristiti ovaj nedostatak za stvaranje vlastitih, često zlonamjerno oblikovanih programskih datoteka.
CentOS Errata and Security Advisory 2011:1005 Low
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1005.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
0063a56cede1f6941789c600c3524e5e sysstat-7.0.2-11.el5.i386.rpm
Source:
92916c3c68200636ec9120c5d67fe3ae sysstat-7.0.2-11.el5.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:1005 Low
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1005.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
04f87ba0b741a95dd4b694eb422ddefe sysstat-7.0.2-11.el5.x86_64.rpm
Source:
92916c3c68200636ec9120c5d67fe3ae sysstat-7.0.2-11.el5.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke