Otkrivena dva sigurnosna nedostatka paketa bacula omogućavala su zlonamjernom korisniku otkrivanje lozinki te nedopušteno pisanje preko postojećih datoteka.

Paket: bacula
Operacijski sustavi: Fedora 17
Kritičnost: 5.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-5626, CVE-2008-5373
Izvorni ID preporuke: FEDORA-2012-11717
Izvor: Fedora
 
Problem:
Komponenta make_catalog_backup paketa bacula predaje MySQL lozinku putem argumenta naredbene linije te ju šalje putem e-maila. Napadač koji prisluškuje internetski promet mogao je tako jednostavno pročitati lozinku. Također se sigurnosni problem nalazi unutar komponente mtx-changer.Adic-Scalar-24.

Posljedica:
Napadač je mogao prisluškivati internetski promet te tako doći do lozinki. Osim toga, mogao je pisati preko postojećih datoteka.

Rješenje:
Svi problemi riješeni su u najnovijoj inačici paketa te se preporuča njegova instalacija.


Izvorni tekst preporuke
Idi na vrh