U radu programskog paketa php-pear-CAS, namijenjenog operacijskom sustavu Fedora 17, uočene su dvije sigurnosne ranjivosti. Zlonamjerni ih korisnici mogu iskoristiti za neovlašten pristup sustavu i otkrivanje osjetljivih informacija.

Paket: php-pear-CAS 1.x
Operacijski sustavi: Fedora 17
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1104, CVE-2012-1105
Izvorni ID preporuke: FEDORA-2012-3903
Izvor: Fedora
 
Problem:
Ranjivosti su posljedica neodgovarajućeg upravljanja posredovanjem između servisa i nepravilnosti u arhiviranju određenih datoteka i podataka.

Posljedica:
Napadaču omogućuju neovlašten pristup sustavu i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh