U programskom paketu perl-PAR-Packer otkriven je sigurnosni propust kojeg lokalni napadači mogu iskoristiti za izmjenu podataka.

Paket: perl-PAR-Packer 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 1.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4114
Izvorni ID preporuke: FEDORA-2011-16859
Izvor: Fedora
 
Problem:
Propust je otkriven u funkciji "par_mktmpdir()" koja stvara privremene direktorije na nesiguran način.

Posljedica:
Propust mogu iskoristiti lokalni napadači kako bi izmijenili podatke u privremenoj memoriji.

Rješenje:
Korisnicima se preporuča korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh