U radu programskog paketa perl-Config-IniFiles uočena je nova sigurnosna ranjivost koju napadač može iskoristiti za izmjenu podataka.

Paket: perl-Config-IniFiles 2.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 1.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2451
Izvorni ID preporuke: FEDORA-2012-7802
Izvor: Fedora
 
Problem:
Sigurnosni nedostatak je posljedica korištenja predvidivih imena privremenih datoteka (${filename}-new).

Posljedica:
Zloćudni korisnik spomenuti propust može iskoristiti za izmjenu sadržaja privremenih datoteka.

Rješenje:
Savjetuje se primjena izdanih nadogradnji.


Izvorni tekst preporuke
Idi na vrh