U radu programskog paketa Wget uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za prepisivanje proizvoljnih datoteka i pokretanje proizvoljnog programskog koda.

Paket: wget 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2252
Izvorni ID preporuke: GLSA 201110-10
Izvor: Gentoo
 
Problem:
Propust je posljedica toga što spomenuti paket za određivanje imena datoteke koja se preuzima koristi naziv koje mu pruža poslužitelj, a ne izvornu URL adresu.

Posljedica:
Napadaču omogućuje pokretanje proizvoljnog programskog koda i prepisivanje proizvoljnih datoteka.

Rješenje:
Korisnicima se savjetuje instalacija najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh