Izdane su nove inačice programskog paketa kdepim koje otklanjaju sigurnosni propust kojeg zlonamjerni korisnik može iskoristiti za pokretanje proizvoljnog Java/JavaScript koda.
Paket:
kdepim 4.x
Operacijski sustavi:
Fedora 17
Kritičnost:
5
Problem:
pogreška u programskoj komponenti
Iskorištavanje:
udaljeno
Posljedica:
proizvoljno izvršavanje programskog koda
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2012-3413
Izvorni ID preporuke:
FEDORA-2012-10410
Izvor:
Fedora
Problem:
Propust nastaje jer zadane postavke paketa imaju uključenu podršku za Java, JavaScript i dodatke (eng. plugin).
Posljedica:
Zlonamjerni korisnik može iskoristiti navedenu nepravilnost za pokretanje proizvoljnog Java/JavaScript koda.
Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.
Posljednje sigurnosne preporuke