Uočena su i ispravljena dva sigurnosna nedostatka programskog paketa maniadrive. Zlonamjerni napadači su ih mogli iskoristiti za zaobilaženje postavljenih ograničenja, proizvoljno izvršavanje programskog koda s povećanim privilegijama te DoS napad.

Paket: maniadrive 1.x
Operacijski sustavi: Fedora 17
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2143, CVE-2012-2386
Izvorni ID preporuke: FEDORA-2012-9490
Izvor: Fedora
 
Problem:
Uočena je greška u funkciji "crypt()" te cjelobrojno prepisivanje koje je posljedica neodgovarajućeg načina obrade TAR datoteka koju obavlja ekstenzija PHAR.

Posljedica:
Udaljeni napadači propuste mogu iskoristiti za zaobilaženje postavljenih ograničenja, pokretanje proizvoljnog programskog koda s privilegijama korisnika koji je pokrenuo program te napad uskraćivanjem usluga (DoS).

Rješenje:
Preporuča se nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh