Uočena su i otklonjena dva sigurnosna nedostatka kod programskih paketa abrt, libreport, btparser i python-meh. Lokalnom napadaču omogućuju otkrivanje osjetljivih informacija.

Paket: abrt 2.x, btparser 0.x, libreport 2.x, python-meh 0.x
Operacijski sustavi: CentOS
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4088, CVE-2012-1106
Izvorni ID preporuke: 2012:0841
Izvor: CentOS
 
Problem:
Oba su nedostatka posljedica nepravilnosti u alatu ABRT (Automatic Bug Reporting Tool).

Posljedica:
Napadači ih mogu iskoristiti za pregled povjerljivih podataka.

Rješenje:
Svim se korisnicima savjetuje instalacija sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh