Kod programskog modula Perl Config-IniFiles uočena je i ispravljena nepravilnost koju su lokalni napadači mogli iskoristiti kako bi izmijenili proizvoljne podatke.

Paket: Perl Config-IniFiles 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.1
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2451
Izvorni ID preporuke: GLSA 201208-05
Izvor: Gentoo
 
Problem:
Uočeno je da programski paket stvara privremene datoteke s predvidljivim nazivima.

Posljedica:
Zloćudan korisnik navedenu ranjivost može iskoristiti kako bi izmijenio proizvoljne datoteke s ovlastima korisnika koji je pokrenuo aplikaciju.

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh