Otklonjeni su sigurnosni propusti u radu paketa kexec-tools koje udaljeni napadač može iskoristiti za dobivanje pristupa osjetljivim podacima.

Paket: kexec-tools 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3588, CVE-2011-3589, CVE-2011-3590
Izvorni ID preporuke: RHSA-2012:0152-03
Izvor: Red Hat
 
Problem:
Propusti nastaje zbog korištenja isključene opcije "StrictHostKeyChecking=no" u Kdump mehanizmu i pogreške u mkdumprd modulu.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za otkrivanje osjetljivih informacija.

Rješenje:
Korisnike se upućuje na primjenu izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh