U radu programskog paketa php-eaccelerator, namijenjenog operacijskim sustavima Fedora 15 i 16, otkrivena je sigurnosna ranjivost. Udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda.

Paket: php-eaccelerator 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2311
Izvorni ID preporuke: FEDORA-2012-7567
Izvor: Fedora
 
Problem:
Ranjivost je posljedica neodgovarajućeg rukovanja nizovima koji sadrže %3D sekvencu, a ne znak =.

Posljedica:
Napadači ju mogu iskoristiti za pokretanje zlonamjernog programskog koda.

Rješenje:
Korisnici se potiču na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh