U radu programskog paketa Sympa uočen je i ispravljen sigurnosni propust kojeg zlonamjerni napadači mogu iskoristiti za neovlašteno pristupanje sustavu, izmjenu podataka i otkrivanje osjetljivih informacija.

Paket: sympa 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2352
Izvorni ID preporuke: DSA-2477-1
Izvor: Debian
 
Problem:
Ranjivosti su vezane uz nepravilno rukovanje ovlastima i korisničkim podacima za pristup.

Posljedica:
Udaljeni napadač može iskoristiti propust kako bi neovlašteno pristupio sustavu, izmjenio podatke i otkrio osjetljive informacije.

Rješenje:
Svim korisnicima se savjetuje primjena službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh