U radu programskog paketa postgresql84 uočena je sigurnosna ranjivost koja zlonamjernom korisniku omogućuje otkrivanje zaporki.

Paket: postgresql84 8.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483
Izvorni ID preporuke: RHSA-2011:1378-01
Izvor: Red Hat
 
Problem:
Ranjivost je posljedica neodgovarajućeg rukovanja 8-bitnim znakovima u komponenti crypt_blowfish.

Posljedica:
Uspješna zlouporaba spomenute ranjivosti napadaču omogućuje otkrivanje zaporki.

Rješenje:
Svim se korisnicima savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh