Propust otkrivanja osjetljivih informacija otkriven je u radu programskog paketa nginx te ispravljen novom zakrpom za ranjivi paket.

Paket: nginx 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 5.6
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1180
Izvorni ID preporuke: FEDORA-2012-3991
Izvor: Fedora
 
Problem:
Propust se javlja zbog nepravilnog rukovanja posebno oblikovanim HTTP odgovorima.

Posljedica:
Zloćudni korisnik bi mogao iskoristiti propust za dohvaćanje osjetljivih podataka.

Rješenje:
Svi se korisnici potiču na instalaciju nadogradnje u kojoj je sigurnosni propust ispravljen.


Izvorni tekst preporuke
Idi na vrh