U radu programskog paketa raptor uočen je novi sigurnosni propust kojeg udaljeni napadač može iskoristiti za dobivanje pristupa proizvoljnim datotekama te pokretanje proizvoljnog programskog koda.

Paket: raptor 2.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 4.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0037
Izvorni ID preporuke: USN-1480-1
Izvor: Ubuntu
 
Problem:
Sigurnosna ranjivost se javlja zbog neodgovarajuće provjere ulaznih XXE (eng. XML external entity) podataka.

Posljedica:
Udaljeni napadač spomenutu ranjivost može iskoristiti za proizvoljno pokretanje programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh