Otkriven je i ispravljen sigurnosni propust u radu paketa python-virtualenv kojeg lokalni zlonamjerni korisnik može iskoristiti za prepisivanje proizvoljnih datoteka.

Paket: python-virtualenv 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4617
Izvorni ID preporuke: FEDORA-2011-17341
Izvor: Fedora
 
Problem:
Sigurnosni propust posljedica je pogreške u skripti "virtualenv.py".

Posljedica:
Lokalni napadač može iskoristiti navedeni propust za prepisivanje proizvoljnih datoteka.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh