U radu programske biblioteke libgdata primijećen je sigurnosni nedostatak. Zloćudni korisnici mogu iskoristiti navedeni propust za zaobilaženje postavljenih ograničenja.

Paket: libgdata 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 3.3
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2653
Izvorni ID preporuke: DSA-2482-1
Izvor: Debian
 
Problem:
Uočeno je da ranjivi programski paket obavlja neodgovarajuću provjeru sigurnosnih certifikata kod korištenja HTTPS konekcije.

Posljedica:
Navedeni nedostatak omogućuje napadačima zaobilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Korisnicima se preporuča instalacija službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh