U radu programskog paketa Cobbler otkriven je sigurnosni propust. Udaljenim napadačima omogućuje umetanje proizvoljnih naredbi i pokretanje proizvoljnog programskog koda.

Paket: cobbler , Red Hat Network Satellite Server 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2395
Izvorni ID preporuke: RHSA-2012:1060-01
Izvor: Red Hat
 
Problem:
Propust je posljedica pogreške u komponenti "action_power.py".

Posljedica:
Napadači ga mogu iskoristiti za umetanje proizvoljnih naredbi te pokretanje proizvoljnog programskog koda s root ovlastima na Red Hat Network Satellite poslužitelju.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh