Uočen je sigurnosni propust u programskom paketu BackupPC koji može biti iskorišten za otkrivanje/izmjenu osjetljivih podataka preko mreže.

Paket: backuppc 3.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 4.9
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3361
Izvorni ID preporuke: USN-1249-1
Izvor: Ubuntu
 
Problem:
Nepravilnost je uzrokovana neodgovarajućim rukovanjem ulaznim podacima prilikom obrade poruka o greškama.

Posljedica:
Udaljeni napadač može iskoristiti navedenu ranjivost za izmjenu podataka ili otkrivanje osjetljivih informacija.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh