U radu programskog paketa Puppet primijećeno je više sigurnosnih nedostataka. Zlonamjerni korisnici ih mogu iskoristiti za izmjenu podataka, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda i napad uskraćivanjem usluga.

Paket: puppet 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.4
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1906, CVE-2012-1986, CVE-2012-1987, CVE-2012-1988, CVE-2012-1989
Izvorni ID preporuke: GLSA 201208-02
Izvor: Gentoo
 
Problem:
Problemi su povezani s greškom u komponenti "telnet.rb", neodgovarajućom obradom REST zahtjeva te s nespecificiranom greškom.

Posljedica:
Posljedice napada uključuju izmjenu podataka, čitanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Za rješavanje problema, savjetuje se nadogradnja sustava izdanim osvježenim paketima.


Izvorni tekst preporuke
Idi na vrh