U radu programskog paketa popt uočen je sigurnosni propust koji udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda.

Paket: popt 1.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3378
Izvorni ID preporuke: SUSE-SU-2011:1140-1
Izvor: SUSE
 
Problem:
Propust je posljedica pogrešaka u radu funkcija "headerLoad()" i "regionSwab()".

Posljedica:
Napadač ga može iskoristiti za pokretanje proizvoljnog programskog koda putem posebno oblikovanog RPM paketa.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh