U radu programskog paketa kdelibs uočene su dvije nove sigurnosne ranjivosti. Udaljeni ih napadač može iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih podataka te napad uskraćivanjem usluga (DoS).

Paket: kdelibs 5.x
Operacijski sustavi: Fedora 15
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0046, CVE-2011-3365
Izvorni ID preporuke: FEDORA-2012-3483
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešne implementacije komponenti CSS (Cascading Style Sheets) i KSSL (KDE SSL Wrapper).

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za čitanje osjetljivih informacija, DoS (eng. Denial of Service) napad te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh