Ispravljen je novi sigurnosni propust u radu programskog paketa krb5. Udaljeni napadač navedeni nedostatak može iskoristiti za otkrivanje i izmjenu osjetljivih informacija, te zaobilaženje postavljenih ograničenja.

Paket: krb5 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1526
Izvorni ID preporuke: RHSA-2012:0306-03
Izvor: Red Hat
 
Problem:
Problem sigurnosti se javlja jer "ftpd.c" u komponenti "GSS-API FTP" ne provjerava "krb5_setegid" povratnu vrijednost.

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za zaobilaženje ograničenja te otkrivanje i izmjenu osjetljivih podataka putem standardnih FTP nardbi.

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh