Pronađena je ranjivost programskog paketa PostgreSQL koja omogućuje udaljenim korisnicima neovlašten pristup sustavu.

Paket: PostgreSQL 8.x, PostgreSQL 9.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 3.7
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483
Izvorni ID preporuke: DSA-2340-1
Izvor: Debian
 
Problem:
Pronađena je slabost programskog paketa pri korištenju Blowfish algoritma, a nastaje kod kriptiranja 8 bitnih znakova.

Posljedica:
Korištenjem programskog paketa zlonamjerni korisnici mogu neovlašteno pristupiti sustavu.

Rješenje:
Preporuča se nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh