Ustanovljen je novi sigurnosni nedostatak u radu programskog paketa Condor, za operacijske sustave Fedora 15, 16 i 17, koji lokalnom napadaču omogućuje pokretanje proizvoljnog programskog koda.
Paket:
Condor 7.x
Operacijski sustavi:
Fedora 15, Fedora 16, Fedora 17
Kritičnost:
4.8
Problem:
pogreška u programskoj komponenti
Iskorištavanje:
lokalno
Posljedica:
proizvoljno izvršavanje programskog koda
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2011-4930
Izvorni ID preporuke:
FEDORA-2012-3341
Izvor:
Fedora
Problem:
Nedostatak je posljedica višestrukih pogrešaka u oblikovanju niza podataka (eng. format string error) i nepravilnosti u stvaranju određenih direktorija.
Posljedica:
Napadači ga mogu iskoristiti za pokretanje proizvoljnog programskog koda.
Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2012-3341
2012-03-08 03:36:22
--------------------------------------------------------------------------------
Name : condor
Product : Fedora 16
Version : 7.7.5
Release : 0.2.fc16
URL : http://www.cs.wisc.edu/condor/
Summary : Condor: High Throughput Computing
Description :
Condor is a specialized workload management system for
compute-intensive jobs. Like other full-featured batch systems, Condor
provides a job queueing mechanism, scheduling policy, priority scheme,
resource monitoring, and resource management. Users submit their
serial or parallel jobs to Condor, Condor places them into a queue,
chooses when and where to run the jobs based upon a policy, carefully
monitors their progress, and ultimately informs the user upon
completion.
--------------------------------------------------------------------------------
Update Information:
Update to latest development release 7.7.5
--------------------------------------------------------------------------------
ChangeLog:
* Wed Mar 7 2012 <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 7.7.5-0.2
- Fast forward to 7.7.5 release
* Thu Feb 9 2012 <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 7.7.5-0.1
- Fast forward to 7.7.5 pre release
* Sun Nov 27 2011 Dan HorÄ
Posljednje sigurnosne preporuke