U radu programskog paketa devscripts otkrivena su tri propusta koja je moguće iskoristiti za proizvoljno izvršavanje programskog koda.

Paket: devscripts 2.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 6.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0210, CVE-2012-0211, CVE-2012-0212
Izvorni ID preporuke: USN-1366-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka pri obradi .dsc i .changes datoteka, source paketa te parametara imena datoteka.

Posljedica:
Propuste je moguće iskoristiti za proizvoljno izvršavanje programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh