Otkrivena su tri sigurnosna propusta u radu programskog paketa Puppet, namijenjenog operacijskim sustavima Fedora 15 i 16. Lokalnim napadačima omogućuju izvođenje DoS napada, otkrivanje osjetljivih informacija te pokretanje proizvoljnih naredbi ljuske.

Paket: puppet 2.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1986, CVE-2012-1987, CVE-2012-1988
Izvorni ID preporuke: FEDORA-2012-6055
Izvor: Fedora
 
Problem:
Propusti su posljedica pogrešaka u rukovanju određenim zahtjevima te objektom "Puppet::FileBucket::File".

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada, otkrivanje osjetljivih informacija i pokretanje proizvoljnih naredbi ljuske.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh