U radu programskog paketa moodle, distribuiranog s operacijskim sustavom Fedora 16, uočeno je nekoliko sigurnosnih propusta. Udaljeni ih napadač može iskoristiti za zaobilaženje ograničenja, povećanje ovlasti u sustavu, izmjenu podataka te otkrivanje osjetljivih informacija.

Paket: moodle 2.x
Operacijski sustavi: Fedora 16
Kritičnost: 5.3
Problem: neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1155, CVE-2012-1156, CVE-2012-1157, CVE-2012-1158, CVE-2012-1159, CVE-2012-1160, CVE-2012-1161, CVE-2012-1168, CVE-2012-1169, CVE-2012-1170
Izvorni ID preporuke: FEDORA-2012-7597
Izvor: Fedora
 
Problem:
Sigurnosni nedostaci se javljaju zbog nepravilnog rukovanja ovlastima prilikom pristupa bazi podataka, neodgovarajućeg rukovanja memorijom kod upisa podataka, slabe zaštite osobnih podataka, itd. Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Udaljeni napadač spomenute propuste može iskoristiti za dobivanje većih privilegija, zaobilaženje ograničenja te otkrivanje i izmjenu podataka.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh