U radu programskog paketa Perl, odnosno DBD::Pg modula uočen je i ispravljen sigurnosni propust kojeg je zlonamjerni korisnik mogao iskoristiti za pokretanje proizvoljnog koda.

Paket: DBD::Pg (module for Perl) 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1151
Izvorni ID preporuke: GLSA 201204-08
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "pg_warn()" i "dbd_st_prepare()" u datoteci dbdimp.c.

Posljedica:
Propuste je moguće iskoristiti za pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh