Izdana je nova inačima programskog paketa Python u kojem su uočena tri nova sigurnosna propusta. Zloćudni ih korisnik može iskoristiti za DoS napad, zaobilaženje ograničenja, dobivanje većih privilegija te otkrivanje osjetljivih informacija.

Paket: python 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4940, CVE-2011-4944, CVE-2012-1150
Izvorni ID preporuke: RHSA-2012:0745-01
Izvor: Red Hat
 
Problem:
Problemi sigurnosti se javljaju zbog pogrešne implementacije komponente "dictionaries", XSS ranjivosti komponente "SimpleHTTPServer" te neodgovarajućeg postavljanja dozvola datotekama u modulu "distutils".

Posljedica:
Napadač spomenute ranjivosti može iskoristiti za povećanje ovlasti, pregled podataka, zaobilaženje ograničenja te napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Preporučuje se nadogradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh