Otkriven je sigurnosni propust u radu programskog paketa Katello. Moguće ga je iskoristiti udaljeno, za prijavu na CloudForms System Engine web sučelje.

Paket: Katello 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3503
Izvorni ID preporuke: RHSA-2012:1186-01
Izvor: Red Hat
 
Problem:
Propust je uzrokovan neodgovarajućim stvaranjem tajnih tokena.

Posljedica:
Napadačima omogućuje prijavu na CloudForms System Engine web sučelje bez poznavanja zaporke.

Rješenje:
Svim se korisnicima preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh