U radu programskog paketa globus-gridftp-server uočen je propust kojeg su zlonamjerni napadači mogli iskoristiti za zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Paket: globus-gridftp-server 6.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2012-8461
Izvor: Fedora
 
Problem:
Ranjivosti su vezane uz funkciju "getpwnam_r()" i neodgovarajuću obradu vrijednosti koje vraća funkcija "getpw*".

Posljedica:
Potencijalni napadači mogu iskoristiti propuste za zaobilaženje postavljenih ograničenja i čitanje povjerljivih podataka.

Rješenje:
Svim korisnicima se savjetuje korištenje službenih programskih rješenja proizvođača.


Izvorni tekst preporuke
Idi na vrh