U radu programskog paketa php-pear uočena su i ispravljena dva sigurnosna propusta koje je napadač mogao iskoristiti za izmjenu proizvoljnih podataka.

Paket: php-pear 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-2519, CVE-2011-1072
Izvorni ID preporuke: MDVSA-2011:187
Izvor: Mandriva
 
Problem:
Nedostaci su uočeni u programskoj komponenti installer, koji preko symlink napada omogućuje napad na package.xml datoteku.

Posljedica:
Zlonamjerni napadač može iskoristiti ranjivost za izmjenu proizvoljnih podataka i datoteka.

Rješenje:
Svim korisnicima se savjetuje instalacija programske zakrpe proizvođača.


Izvorni tekst preporuke
Idi na vrh