U radu programskog paketa python-django uočeno je više novih sigurnosnih propusta. Udaljeni ih napadač može iskoristiti za zaobilaženje ograničenja u sustavu, dobivanje većih privilegija, otkrivanje podataka te napad uskraćivanjem usluga (DoS).

Paket: django 1.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 6.8
Problem: CSRF, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4136, CVE-2011-4137, CVE-2011-4138, CVE-2011-4139, CVE-2011-4140
Izvorni ID preporuke: DSA-2332-1
Izvor: Debian
 
Problem:
Sigurnosni propusti se javljaju zbog pogreške u programskoj komponenti "django.contrib.sessions", pogrešaka u funkciji "verify_exists", CSFR ranjivosti, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, povećanje ovlasti, obilaženje određenih ograničenja te pregled osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh