U radu modula perl-Config-IniFiles, za operacijski sustav Fedora 17, uočen je sigurnosni nedostatak. Lokalnim napadačima omogućuje stjecanje većih ovlasti i prepisivanje proizvoljnih datoteka.

Paket: perl-Config-IniFiles 2.x
Operacijski sustavi: Fedora 17
Kritičnost: 1.7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2451
Izvorni ID preporuke: FEDORA-2012-7763
Izvor: Fedora
 
Problem:
Nedostatak je posljedica nesigurnog stvaranja i korištenja privremenih datoteka (eng. temporary file).

Posljedica:
Napadači ga mogu iskoristiti za dobivanje većih ovlasti i prepisivanje proizvoljnih datoteka.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh