U radu programskog paketa Puppet uočeno je više sigurnosnih ranjivosti. Zloćudni korisnik ih može iskoristiti za proizvoljno izvršavanje programskog koda, zaobilaženje ograničenja, dobivanje većih privilegija te izmjenu podataka.

Paket: puppet 0.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 5.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3872, CVE-2011-3869, CVE-2011-3870, CVE-2011-3871, CVE-2011-3848
Izvorni ID preporuke: FEDORA-2011-14994
Izvor: Fedora
 
Problem:
Problemi sigurnosti se javljaju zbog pogreške u datotekama ".k5login" i "authorized_keys", pogreške prilikom "--edit" načina rada, pogrešnog rukovanja certifikatima, itd.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za izmjenu podataka, zaobilaženje ograničenja, dobivanje većih ovlasti te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa preporučuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh