U radu programskog paketa cobbler uočen je novi sigurnosni propust kojeg zloćudni korisnik može iskoristiti za dobivanje većih ovlasti u sustavu.

Paket: cobbler
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4953
Izvorni ID preporuke: SUSE-SU-2012:0552-1
Izvor: SUSE
 
Problem:
Sigurnosna ranjivost se javlja zbog poziva nesigurne "yaml.load" funkcije umjesto sigurnije inačice "yaml.safe_load".

Posljedica:
Iskorištavanje navedene ranjivosti može dovesti do eskalacije privilegija.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh