U radu programskog modula FCGI uočen je sigurnosni propust koji udaljenom napadaču omogućuje zaobilaženje autentikacije.

Paket: fcgi 0.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2766
Izvorni ID preporuke: MDVSA-2012:001
Izvor: Mandriva
 
Problem:
Propust je posljedica toga što spomenuti modul koristi vrijednosti pojedinih varijabli jednog zahtjeva tijekom obrade drugog zahtjeva.

Posljedica:
Napadač može iskoristiti ranjivost a zaobilaženje autentikacije putem posebno oblikovanih HTTP zaglavlja.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh