Uočen je sigurnosni nedostatak u programskom paketu perl-PAR kojeg je moguće iskoristiti lokalno za izmjenu podataka.

Paket: perl-PAR 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 1.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4114
Izvorni ID preporuke: FEDORA-2011-16859
Izvor: Fedora
 
Problem:
Nedostatak je posljedica nepravilnog rukovanja privremenim direktorijima u funkciji "par_mktmpdir()".

Posljedica:
Nedostatak je moguće iskoristiti lokalno za izmjenu podataka u privremenoj memoriji.

Rješenje:
Svim korisnicima savjetuje se korištenje odgovarajuće zakrpe.


Izvorni tekst preporuke
Idi na vrh