Izdana je nadogradnja koja otklanja ranjivost uočenu kod programskog paketa initscripts, a potencijalnom je napadaču mogla poslužiti za otkrivanje podataka sa mreže

Paket: initscripts 8.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-1198
Izvorni ID preporuke: RHSA-2012:0312-03
Izvor: Red Hat
 
Problem:
Sigurnosni propust je posljedica pogreške u konfiguraciji IPsec (Internet Protocol Security) ifup skripte. Odnosno, do problema dolazi jer pozadinski program za upravljanje IKE ključevima koristi agresivan IKE mod umjesto glavnog IKE moda.

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za otkrivanje osjetljivih podataka (otkrivanje PSK ključa iz "hash" vrijednosti).

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh