Propust otkriven u radu paketa cobbler omogućavao je napadačima pokretanje proizvoljnih naredbi.

Paket: cobbler
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2395
Izvorni ID preporuke: openSUSE-SU-2012:0655-1
Izvor: SUSE
 
Problem:
Propust je posljedica nepravilnosti u funkciji "power_system".

Posljedica:
Zlonamjerni korisnici bi mogli iskoristiti propust za udaljeno pokretanje proizvoljnih naredbi.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh