Izdana je nova inačica programskog paketa Katello u kojem je ustanovljen sigurnosni nedostatak. Udaljenim napadačima omogućuje prijavljivanje u Subscription Asset Manager web sučelje kao bilo koji korisnik.

Paket: Katello 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3503
Izvorni ID preporuke: RHSA-2012:1187-01
Izvor: Red Hat
 
Problem:
Nedostatak je uzrokovan pogreškom u katello-common instalacijskoj skripti, a očituje se u neodgovarajućem stvaranju tajnog tokena korištenog za stvaranje kolačića sjednice.

Posljedica:
Napadači ga mogu iskoristiti za prijavljivanje u Subscription Asset Manager web sučelje kao proizvoljni korisnik.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh