Ispravljeni su višestruki sigurnosni nedostaci aplikacije Suse Studio Onsite i paketa kiwi koje je udaljeni napadač mogao iskoristiti za umetanje HTML i skriptnog koda, te izvršavanje proizvoljnog programskog koda.

Paket: kiwi 3.x, SUSE Studio Onsite 1.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje datotekama, nespecificirana pogreška, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2225, CVE-2011-2226, CVE-2011-3180, CVE-2011-4192, CVE-2011-4193, CVE-2011-4195
Izvorni ID preporuke: SUSE-SU-2011:1324-1
Izvor: SUSE
 
Problem:
Sigurnosni problemi odnose se na niz neodgovarajućih provjera ulaznih podataka u pojedinim ulaznim datotekama, nepravilno rukovanje datotekama te na pogreške u radu određenih komponenti.

Posljedica:
Udaljeni napadač uočene propuste može iskoristiti za XSS napad te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh