U radu programskog paketa Puppet uočene su tri sigurnosne ranjivosti. Lokalni ih napadač može iskoristiti za zaobilaženje sigurnosnih ograničenja, izmjenu podataka i otkrivanje osjetljivih informacija.

Paket: puppet 2.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3864, CVE-2012-3865, CVE-2012-3867
Izvorni ID preporuke: FEDORA-2012-10897
Izvor: Fedora
 
Problem:
Spomenute su ranjivosti posljedica neodgovarajuće provjere ulaznih podataka.

Posljedica:
Napadačima nedostaci omogućuju zaobilaženje sigurnosnih ograničenja, čitanje i izmjenu proizvoljnih datoteka.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh