Otkrivena su tri sigurnosna propusta kod programskog paketa Gajim. Zloćudni korisnici su ih mogli iskoristiti za izmjenu podataka, pokretanje SQL koda, proizvoljno izvršavanje programskog koda s privilegijama korisnika koji je pokrenuo program te napad uskraćivanjem usluga (DoS).

Paket: gajim
Operacijski sustavi: Gentoo Linux
Kritičnost: 5
Problem: nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, pokretanje SQL koda, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2085, CVE-2012-2086, CVE-2012-2093
Izvorni ID preporuke: GLSA 201208-04
Izvor: Gentoo
 
Problem:
Uočena je greška u komponenti "src/common/latex.py", funkciji "called _build_contact_where" te greška nepoznatog uzroka.

Posljedica:
Potencijalni napadači mogu ranjivosti iskoristiti kako bi izmjenili podatke, pokrenuli SQL kod, proizvoljno pokrenuli programski kod s privilegijama korisnika koji je pokrenuo program te DoS napad.

Rješenje:
Savjetuje se nadogradnja sustava izdanim osvježenim paketima.


Izvorni tekst preporuke
Idi na vrh