Objavljena je revizija sigurnosnog upozorenja s oznakom USN-1443-1, vezanog uz nedostatke u paketu Update Manager. Udaljeni napadač spomenute propuste je mogao iskoristiti za otkrivanje osjetljivih podataka.

Paket: update-manager 0.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 5
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0949, CVE-2012-0950
Izvorni ID preporuke: USN-1443-2
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešnog rukovanja određenim datotekama koje sadržavaju informacije o sustavu u komponenti "Apport hook". Revizija je objavljena zbog izdavanja novih zakrpa za propust s oznakom CVE-2012-0949.

Posljedica:
Udaljeni napadač spomenute propuste može iskoristiti za čitanje osjetljivih informacija.

Rješenje:
Svim se korisnicima navedenog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh