Uočena je sigurnosna ranjivost otkrivena u radu programskog paketa OpenStack-Nova, za operacijski sustav Fedora 17. Udaljenim napadačima omogućuje prepisivanje proizvoljnih datoteka putem symlink napada.

Paket: openstack-nova 2011.x
Operacijski sustavi: Fedora 17
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3447
Izvorni ID preporuke: FEDORA-2012-11756
Izvor: Fedora
 
Problem:
Ranjivost je posljedica pogreške u komponenti "virt/disk/api.py".

Posljedica:
Napadač ju može iskoristiti za prepisivanje proizvoljnih datoteka putem symlink napada.

Rješenje:
Korisnicima se preporuča korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh