Otklonjen je sigurnosni nedostatak otkriven u radu programskog paketa perl-YAML-LibYAML, namijenjenog sustavu Fedora 17. Napadačima omogućuje udaljeno pokretanje proizvoljnog programskog koda.

Paket: perl-YAML-LibYAML 0.x
Operacijski sustavi: Fedora 17
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1152
Izvorni ID preporuke: FEDORA-2012-4871
Izvor: Fedora
 
Problem:
Nedostatak je posljedica pogrešaka u funkcijama "Load()", "load_node()", "load_mapping()" i "load_sequence()".

Posljedica:
Napadač ga može iskoristiti za pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje inačice u kojoj je problem otklonjen.


Izvorni tekst preporuke
Idi na vrh