U radu programskog paketa rhevm (Red Hat Enterprise Virtualization Manager) uočena je nova sigurnosna ranjivost. Ona udaljenom napadaču omogućuje čitanje datoteka za koje nema ovlasti.

Paket: rhevm 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0818
Izvorni ID preporuke: RHSA-2012:0421-01
Izvor: Red Hat
 
Problem:
Sigurnosni propust se javlja zbog pogrešnog rukovanja DOM (eng. Document Object Model) i JAXB (eng. Java Architecture for XML Binding) ulaznim podacima u komponenti "RESTEasy ".

Posljedica:
Udaljeni napadač spomenuti propust može iskoristiti za otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh