Kod programskog paketa PostgreSQL uočen je novi sigurnosni propust kojeg napadač može iskoristiti za dobivanje većih ovlasti i zaobilaženje postavljenih ograničenja.

Paket: PostgreSQL 9.x
Operacijski sustavi: CentOS
Kritičnost: 4.4
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2143
Izvorni ID preporuke: 2012:1036
Izvor: CentOS
 
Problem:
Sigurnosni propust nastaje uslijed pogrešne implementacije transformacije lozinki korištenjem DES (eng. Data Encryption Standard) algoritma u funkciji crypt().

Posljedica:
Zloćudni korisnik spomenutu ranjivost može iskoristiti za zaobilaženje ograničenja i dobivanje većih privilegija u sustavu.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh