Kod programskog paketa 389-ds-base otkrivena su dva sigurnosna propusta koja udaljeni napadač može iskoristiti za otkrivanje korisničkih lozinki.

Paket: 389-ds-base 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 2.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2678, CVE-2012-2746
Izvorni ID preporuke: RHSA-2012:0997-01
Izvor: Red Hat
 
Problem:
Propusti nastaju kao posljedica nepravilnog rukovanja promjenama korisničkih lozinki.

Posljedica:
Zlonamjerni korisnik može iskoristiti spomenute propuste za otkrivanje korisničkih lozinki.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh