Otkriven je i ispravljen sigurnosni propust u programskom paketu mumble. Zlonamjeran napadač može iskoristiti ranjivost za otkrivanje osjetljivih informacija.

Paket: mumble 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 1.2
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0863
Izvorni ID preporuke: DSA-2411-1
Izvor: Debian
 
Problem:
Uočeno je da programski paket ne postavlja ispravne sigurnosne postavke konfiguracijske datoteke prilikom stvaranja navedene datoteke.

Posljedica:
Lokalni napadač može iskoristiti nedostatak kako bi otkrio osjetljive podatke.

Rješenje:
Korisnicima se savjetuje korištenje zakrpe.


Izvorni tekst preporuke
Idi na vrh