U radu programskog paketa Red Hat Enterprise MRG (Messaging, Realtime, and Grid) uočen je sigurnosni propust kojeg zlonamjerni korisnik može iskoristiti kako bi spriječio poslove u njihovu izvršavanju ili upisu u raspored, izvršavanje koda po vlastitom izboru te za izvođenje DoS napada.

Paket: Red Hat Enterprise MRG 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4930
Izvorni ID preporuke: RHSA-2012:0099-01
Izvor: Red Hat
 
Problem:
Propust je posljedica višestrukih pogrešaka vezanih uz format stringova u Condoru.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedeni propust kako bi spriječio poslove u njihovu izvršavanju ili upisu u raspored, za rušenje condor_schedd pozadinskog procesa ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh