U radu programskog paketa cifs-utils otkriven je nedostatak kojeg zloćudni korisnici mogu iskoristiti za otkrivanje osjetljivih informacija.

Paket: cifs-utils 5.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1586
Izvorni ID preporuke: FEDORA-2012-6257
Izvor: Fedora
 
Problem:
Uočena je greška u programskoj komponenti "mount.cifs".

Posljedica:
Lokalni napadač može iskoristiti grešku kako bi otkrio osjetljive informacije o postojanju određenih datoteka, direktorija i opisnika procesa iz poruka o greškama.

Rješenje:
Preporuča se žurna nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh