Uočen je i ispravljen sigurnosni nedostatak vezan uz Red Hat Enterprise MRG. Udaljeni napadači su mogli iskoristiti nedostatak za neovlašteni pristup sustavu i čitanje osjetljivih informacija.

Paket: Red Hat Enterprise MRG 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.8
Problem: nepravilno rukovanje lozinkama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3620
Izvorni ID preporuke: RHSA-2012:0529-01
Izvor: Red Hat
 
Problem:
Otkriveno je da programska komponenta "Qpid" prihvaća bilo koju lozinku koju korisnici upišu.

Posljedica:
Udaljeni napadači nedostatak mogu iskoristiti za neovlašteni pristup sustavu i otkrivanje osjetljivih sistemskih informacija.

Rješenje:
Svim korisnicima se savjetuje instalacija nadogradnje u kojoj je sigurnosni propust ispravljen.


Izvorni tekst preporuke
Idi na vrh