U radu paketa perl-RT-Authen-ExternalAuth otkriven je propust koji omogućuje stjecanje povećanih privilegija.

Paket: perl-RT-Authen-ExternalAuth 0.x
Operacijski sustavi: Fedora 16, Fedora 17
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2770
Izvorni ID preporuke: FEDORA-2012-11360
Izvor: Fedora
 
Problem:
Ranjivost se javlja u komponenti "RT::Authen::ExternalAuth" koja nepravilno obrađuje adrese RSS obavijesti.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za stjecanje povećanih privilegija preuzimanjem sjednice od drugog korisnika.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji u kojoj je propust uklonjen.


Izvorni tekst preporuke
Idi na vrh