Otkriven je sigurnosni propust u radu programskog paketa libguestfs. Zlonamjernim korisnicima omogućuje pristup određenim datotekama.

Paket: libguestfs 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2690
Izvorni ID preporuke: RHSA-2012:0774-04
Izvor: Red Hat
 
Problem:
Propust je posljedica toga što nakon obrade datoteka pomoću virt-edit alata, one ostaju vidljive svima.

Posljedica:
Napadači ga mogu iskoristiti za pristup određenim datotekama.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh