Pronađen je i ispravljen sigurnosni propust paketa globus-gridftp-server koji omogućava napadaču dobivanje većih privilegija nad sustavom.

Paket: globus-gridftp-server
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3292
Izvorni ID preporuke: DSA-2523-1
Izvor: Debian
 
Problem:
Problem se nalazi unutar nepravilno programirane GridFTP komponente koja ne obavlja dovoljnu provjeru aplikacije.

Posljedica:
Udaljeni napadač mogao je iskoristiti ovaj propust kako bi dobio veće ovlasti nad sustavom.

Rješenje:
Korisnicima se savjetuje nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh