Kod programskog paketa cifs-utils otkriven je sigurnosni propust. Zlonamjerni korisnik bi mogao iskoristiti propust za pregled datoteka i direktorija na računalu.

Paket: cifs-utils 5.x
Operacijski sustavi: Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.5
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1586
Izvorni ID preporuke: RHSA-2012:0902-04
Izvor: Red Hat
 
Problem:
Propust je posljedica nepravilnosti u instalacijskom setu datoteka koji kasnije omogućuju proizvoljan pregled direktorija.

Posljedica:
Napadač bi mogao iskoristiti propust za pregled datoteka i direktorija na računalu.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh