Uočena su tri nova sigurnosna nedostatka kod programskog paketa python. Napadači ih mogu iskoristiti za napad uskraćivanjem usluge (eng. Denial of Service, DoS) i otkrivanje osjetljivih informacija.

Paket: python 2.x
Operacijski sustavi: Fedora 17
Kritičnost: 5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1150, CVE-2012-0845, CVE-2011-3389
Izvorni ID preporuke: FEDORA-2012-5892
Izvor: Fedora
 
Problem:
Greške su uočene u implemetaciji SSL protokola, komponenti "SimpleXMLRPCServer" i funkciji za izračunavanje sažetaka (eng. hash).

Posljedica:
Udaljeni napadač može navedene ranjivosti iskoristiti za DoS napad i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija ispravljenih inačica paketa.


Izvorni tekst preporuke
Idi na vrh