U radu programskog paketa kdepim, namijenjenog operacijskom sustavu Fedora 16, otkriven je i ispravljen sigurnosni nedostatak koji udaljenom napadaču omogućava pokretanje proizvoljnog Java/JavaScript koda.
Paket:
kdepim 4.x
Operacijski sustavi:
Fedora 16
Kritičnost:
4.4
Problem:
pogreška u programskoj komponenti
Iskorištavanje:
udaljeno
Posljedica:
proizvoljno izvršavanje programskog koda
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2012-3413
Izvorni ID preporuke:
FEDORA-2012-10411
Izvor:
Fedora
Problem:
Propust nastaje jer zadane postavke paketa imaju uključenu podršku za Java, JavaScript i dodatke (eng. plugin).
Posljedica:
Propust je moguće iskoristiti za pokretanje proizvoljnog Java/JavaScript koda.
Posljednje sigurnosne preporuke