Kod programskog paketa globus-gridftp-server-control uočen je i ispravljen nedostatak kojeg su napadači mogli iskoristiti za zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Paket: globus-gridftp-server-control 2.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2012-8461
Izvor: Fedora
 
Problem:
U radu programa uočeni su problemi prilikom obrade povratnih vrijednosti programske funkcije "getpw*" i greška u funkciji "getpwnam_r()".

Posljedica:
Zlonamjeran napadač može iskoristiti sigurnosne propuste za zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je primjena službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh