U radu programskog paketa python otkriveni su i ispravljeni višestruki nedostaci koje zlonamjerni korisnik može iskoristiti za izvođenje DoS napada, otkivanje osjetljivih informacija te dobivanje većih privilegija.

Paket: python 3.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 5
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-4940, CVE-2011-4944, CVE-2012-0845, CVE-2012-0876, CVE-2012-1150
Izvorni ID preporuke: MDVSA-2012:096
Izvor: Mandriva
 
Problem:
Propusti su posljedica pogrešaka u modulima _ssl, SimpleHTTPServer, distutils, SimpleXMLRPCServer i implementaciji riječnika.

Posljedica:
Navedene propusti omogućuju DoS i XSS napad, otkivanje osjetljivih informacija te povećanje ovlasti na ranjivom sustavu.

Rješenje:
Svim korisnicima se preporuča korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh