Paket Perl Config-IniFiles za rad s INI datotekama ima propust koji omogućava lokanom zlonamjernom korisniku pisanje preko proizvoljnih datoteka.

Paket: Perl Config-IniFiles 2.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 3.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2451
Izvorni ID preporuke: USN-1543-1
Izvor: Ubuntu
 
Problem:
Problem se nalazi unutar modula Config::IniFiles koji stvara privremene datoteke na nesiguran način.

Posljedica:
Lokalni zlonamjerni korisnik mogao je iskoristiti ovaj nedostatak kako bi pisao preko postojećih datoteka.

Rješenje:
Savjetuje se instalacija posljednje nadogradnje paketa.


Izvorni tekst preporuke
Idi na vrh