Otklonjeno je više sigurnosnih nedostataka kod programskog paketa Python. Napadač spomenute nepravilnosti može iskoristiti za zaobilaženje ograničenja, dobivanje većih ovlasti, otkrivanje podataka te napad uskraćivanjem usluga (DoS).

Paket: python 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4940, CVE-2011-4944, CVE-2012-0845, CVE-2012-1150
Izvorni ID preporuke: RHSA-2012:0744-01
Izvor: Red Hat
 
Problem:
Problemi sigurnosti se javljaju zbog XSS (eng. Cross-site scripting) ranjivosti u komponenti "SimpleHTTPServer", nepravilnog postavljanja dozvola nad datotekama u komponenti "distutils", pogrešne implementacije komponente "dictionaries", itd.

Posljedica:
Zloćudni korisnik spomenute propuste može iskoristiti za DoS (eng. Denial of Service) napad, dobivanje većih privilegija, zaobilaženje ograničenja te pristup pojedinim podacima.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh