Otkrivena su dva nova sigurnosna propusta u radu programskog paketa tremulous. Udaljeni ih napadač može iskoristiti za proizvoljno izvršavanje programskog koda.

Paket: tremulous 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2764, CVE-2011-3012
Izvorni ID preporuke: FEDORA-2012-2419
Izvor: Fedora
 
Problem:
Sigurnosna ranjivosti su posljedica pogreške u funkciji "FS_CheckFilenameIsNotExecutable" i komponenti "ioQuake3".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh