U radu programskog paketa tremulous ispravljen je sigurnosni nedostatak koji je napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda.

Paket: tremulous 1.x
Operacijski sustavi: Fedora 17
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2764
Izvorni ID preporuke: FEDORA-2012-2238
Izvor: Fedora
 
Problem:
Propust nastaje u funkciji FS_CheckFilenameIsNotExecutable u datoteci qcommon/files.c zbog neodgovarajuće provjere ekstenzija datoteka.

Posljedica:
Udaljeni napadači propust su mogli iskoristiti za pokretanje zlonamjernog programskog koda.

Rješenje:
Korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh