Otkrivena su i ispravljena tri nedostatka u programskom paketu puppet. Zlonamjerni napadači pomoću navedenih nedostataka mogu izvršiti DoS (eng. Denial of Service, DoS) napad, proizvoljno izvršiti programski kod i otkriti osjetljive informacije.

Paket: puppet 2.x
Operacijski sustavi: Fedora 17
Kritičnost: 4.7
Problem: neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1986, CVE-2012-1987, CVE-2012-1988
Izvorni ID preporuke: FEDORA-2012-6674
Izvor: Fedora
 
Problem:
Propusti su povezani s greškom u programskoj funkciji "Puppet::FileBucket::File", nepravilnim rukovanjem ovlastima i neodgovarajućim rukovanjem datotekama.

Posljedica:
Posljedice napada mogu uključivati otkrivanje osjetljivih podataka, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Korisnicima se savjetuje instalacija nove inačice ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh