Ranjivost otkrivena u radu paketa mumble potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija.

Paket: mumble 1.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 2.1
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0863
Izvorni ID preporuke: FEDORA-2012-8960
Izvor: Fedora
 
Problem:
Propust je posljedica postavljenih pogrešnih ovlasti nad datotekom baze podataka ~/.local/share/data/Mumble/.mumble.sqlit.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za dohvaćanje korisničke lozinke ili za pregled konfiguracijskih postavki.

Rješenje:
Savjetuje se nadogradnja paketa na noviju inačicu.


Izvorni tekst preporuke
Idi na vrh