Otkrivene su dvije ranjivosti u radu programskog paketa redhat-ds-base koje omogućuju otkrivanje osjetljivih podataka.

Paket: redhat-ds-base 8.x
Operacijski sustavi: Red Hat Desktop 4.x, Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Red Hat Linux 7, Red Hat Linux 7.1, Red Hat Linux 7.2, Red Hat Linux 7.3, Red Hat Linux 8.0, Red Hat Linux 9
Kritičnost: 2.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2678, CVE-2012-2746
Izvorni ID preporuke: RHSA-2012:1041-01
Izvor: Red Hat
 
Problem:
Propust se javlja zbog nepravilnosti pri promjeni lozinke za LDAP korisnika. Lozinka bi se nakon mijenjanja zapisala u tekstualnom formatu vidljivom svima (plaintext).

Posljedica:
Napadač bi mogao iskoristiti propust za otkrivanje lozinke korisnika.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh