U radu programskog paketa Puppet uočeno je više sigurnosnih propusta. Napadač te propuste može iskoristiti za proizvoljno pokretanje programskog koda, zaobilaženje ograničenja, izmjenu podataka te dobivanje većih ovlasti u sustavu.

Paket: puppet 0.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 5.2
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3870, CVE-2011-3869, CVE-2011-3871, CVE-2011-3848
Izvorni ID preporuke: FEDORA-2011-13623
Izvor: Fedora
 
Problem:
Problemi sigurnosti su posljedica pogrešaka u komponentama ".k5login" i "SSH authorized_keys", te nepravilnog rukovanja ovlastima u datoteci "indirector/file.rb".

Posljedica:
Zlonamjerni korisnik navedene nepravilnosti može iskoristiti za izmjenu podataka, zaobilaženje pojedinih sigurnosnih ograničenja i dobivanje većih ovlasti, te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh