Kod programskog paketa Gnash otkrivena je sigurnosna ranjivost koja lokalnim zlonamjernim korisnicima omogućuje otkrivanje osjetljivih podataka.

Paket: gnash 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4328
Izvorni ID preporuke: FEDORA-2012-2719
Izvor: Fedora
 
Problem:
Programski paket gnash sadrži sigurnosni propust koji je uzrokovan nepravilnim rukovanjem HTTP kolačićima.

Posljedica:
Lokalni korisnik bi mogao iskoristiti ranjivost kako bi došao do osjetljivih informacija.

Rješenje:
Savjetuje se instalacija zakrpe za ranjivi programski paket.


Izvorni tekst preporuke
Idi na vrh