Izdana je revizija sigurnosnog upozorenja vezanog uz python-virtualenvwrapper. Izvorna preporuka upozoravala je na sigurnosni propust u navedenom paketu namjenjenom operacijskom sustavu Fedora 17. Spomenuti propust napadač može iskoristiti za pokretanje proizvoljnih naredbi i dobivanje većih ovlasti.

Paket: python-virtualenvwrapper 3.x
Operacijski sustavi: Fedora 17
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2012-8434
Izvor: Fedora
 
Problem:
Ranjivost je posljedica neodgovarajućeg rukovanja privremenim datotekama u funkciji "virtualenvwrapper_tempfile()". Revizija je izdana zbog nadogradnje zakrpe iz inačice 3.2.

Posljedica:
Posljedice napada su dobivanje većih ovlasti i izvršavanje proizvoljnih naredbi.

Rješenje:
Korisnici se potiču na korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh