U radu programskog paketa Notmuch, distribuiranog s operacijskim sustavima Fedora 15, 16 i 17, uočena je sigurnosna ranjivost. Udaljeni ju napadač može iskoristiti za otkrivanje osjetljivih informacija.

Paket: Notmuch 0.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 4.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1103
Izvorni ID preporuke: FEDORA-2012-3315
Izvor: Fedora
 
Problem:
Ranjivost je posljedica neodgovarajuće provjere ulaznih podataka u komponenti "notmuch-mua.el".

Posljedica:
Napadaču spomenuta nepravilnost omogućuje pregled/čitanje osjetljivih podataka.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh