U radu paketa devscripts otkrivena su i ispravljena tri sigurnosna nedostatka koje je moguće iskoristiti za proizvoljno izvršavanje programskog koda i otkrivanje podataka o sustavu.

Paket: devscripts 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0210, CVE-2012-0211, CVE-2012-0212
Izvorni ID preporuke: DSA-2409-1
Izvor: Debian
 
Problem:
Propusti su posljedica nepravilnosti pri obradi .dsc i .changes datoteka, te zbog mogućnosti umetanja ili izmjene argumenata vanjskih naredbi prilikom obrade određenih paketa.

Posljedica:
Propuste je moguće iskoristiti za proizvoljno izvršavanje programskog koda i otkrivanje podataka o sustavu.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh