Uočena je i ispravljena nepravilnost u programskom paketu raptor koju zlonamjerni napadači mogu iskoristiti za otkrivanje osjetljivih informacija, DoS napad ili proizvoljno izvršavanje koda s privilegijama korisnika koji je pokrenuo program.

Paket: raptor 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0037
Izvorni ID preporuke: MDVSA-2012:061
Izvor: Mandriva
 
Problem:
Uočena je ranjivost u dodatku "XML External Entity" prilikom obradbe RDF (eng. Resource Description Framework) datoteka.

Posljedica:
Navedenu ranjivost napadač može iskoristiti za otkrivanje osjetljivih informacija, napad uskraćivanja usluga (DoS) ili proizvoljno izvršavanje koda s privilegijama korisnika koji je pokrenuo program.

Rješenje:
Svim korisnicima se savjetuje korištenje nove ispravne inačice ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh