Uočena je i ispravljena ranjivost vezana uz Red Hat Enterprise MRG 2.1 koju su potencijalni napadači mogli iskoristiti za neovlašteni pristup sustavu i otkrivanje osjetljivih informacija.

Paket: Red Hat Enterprise MRG 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.8
Problem: nepravilno rukovanje lozinkama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3620
Izvorni ID preporuke: RHSA-2012:0528-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica greške u programskoj komponenti "Qpid" zbog koje ona prihvaća svaku ponuđenu lozinku.

Posljedica:
Navedeni nedostatak udaljeni napadači mogu iskoristiti za neovlašteni pristup sustavu i otkrivanje osjetljivih informacija (sistemskih poruka i Qpid/MRG konfiguracije).

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh