U radu programskog paketa Dropbear, namijenjenog operacijskom sustavu Fedora 16, uočen je sigurnosni nedostatak. Udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda s administratorskim ovlastima.
Paket:
Dropbear 0.x
Operacijski sustavi:
Fedora 16
Kritičnost:
5.3
Problem:
neodgovarajuće rukovanje memorijom
Iskorištavanje:
udaljeno
Posljedica:
dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2012-0920
Izvorni ID preporuke:
FEDORA-2012-10934
Izvor:
Fedora
Problem:
Nedostatak je posljedica "use-after-free" ranjivosti.
Posljedica:
Napadači ga mogu iskoristiti za izvršavanje zlonamjernog programskog koda s ovlastima administratora.
Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2012-10934
2012-07-21 02:22:49
--------------------------------------------------------------------------------
Name : dropbear
Product : Fedora 16
Version : 0.55
Release : 1.fc16
URL : http://matt.ucc.asn.au/dropbear/dropbear.html
Summary : SSH2 server and client
Description :
Dropbear is a relatively small SSH 2 server and client. Dropbear
is particularly useful for "embedded"-type Linux (or other Unix)
systems, such as wireless routers.
--------------------------------------------------------------------------------
Update Information:
Update to 0.55, fix CVE-2012-0920.
--------------------------------------------------------------------------------
ChangeLog:
* Sun Apr 1 2012 Itamar Reis Peixoto <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 0.55-1
- new version 2012.55
* Fri Jan 13 2012 Fedora Release Engineering <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> -
0.52-3
- Rebuilt for https://fedoraproject.org/wiki/Fedora_17_Mass_Rebuild
--------------------------------------------------------------------------------
References:
[ 1 ] Bug #783776 - 2011.54 is available
https://bugzilla.redhat.com/show_bug.cgi?id=783776
[ 2 ] Bug #800657 - CVE-2012-0920 dropbear: use-after-free vulnerability
[epel-6]
https://bugzilla.redhat.com/show_bug.cgi?id=800657
[ 3 ] Bug #800656 - CVE-2012-0920 dropbear: use-after-free vulnerability
[fedora-all]
https://bugzilla.redhat.com/show_bug.cgi?id=800656
--------------------------------------------------------------------------------
This update can be installed with the "yum" update program. Use
su -c 'yum update dropbear' at the command line.
For more information, refer to "Managing Software with yum",
available at http://docs.fedoraproject.org/yum/.
All packages are signed with the Fedora Project GPG key. More details on the
GPG keys used by the Fedora Project can be found at
https://fedoraproject.org/keys
--------------------------------------------------------------------------------
_______________________________________________
package-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
https://admin.fedoraproject.org/mailman/listinfo/package-announce
Posljednje sigurnosne preporuke