U programskom paketu curl otkriven je sigurnosni propust kojeg udaljeni napadači mogu iskoristiti za stjecanje većih ovlasti i umetanje proizvoljnih podataka.

Paket: curl 7.x
Operacijski sustavi: Fedora 15
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0036
Izvorni ID preporuke: FEDORA-2012-0888
Izvor: Fedora
 
Problem:
Propust je uzrokovan nepravilnom provjerom URL adresa koje sadrže posebno oblikovane znakove.

Posljedica:
Udaljeni napadač može iskoristiti propust navođenjem korisnika na otvaranje posebno oblikovane URL adrese sa CRLF znakovima. Nakon toga, moguće je povećanje ovlasti i utjecaj na podatke.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh