U radu programskog paketa php-suhosin uočen je novi sigurnosni propust. Udaljeni napadač ta propust može iskoristiti za otkrivanje osjetljivih podataka.

Paket: php-suhosin 0.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483
Izvorni ID preporuke: MDVSA-2011:180
Izvor: Mandriva
 
Problem:
Sigurnosni propust je posljedica pogrešnog rukovanja 8-bitnim znakovima u komponenti "crypt_blowfish".

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za otkrivanje osjetljivih informacija (otkrivanje korisničkih lozinki).

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh