Otkriveni su i ispravljeni sigurnosni nedostaci kod paketa python-paste-script. Zlonamjerni korisnik mogao je iskoristiti propuste kako bi neovlašteno pristupio datotekama.
| Paket: | python-paste-script 1.x |
| Operacijski sustavi: | CentOS |
| Kritičnost: | 3.8 |
| Problem: | nepravilno rukovanje ovlastima |
| Iskorištavanje: | udaljeno |
| Posljedica: | dobivanje većih privilegija, neovlašteni pristup sustavu |
| Rješenje: | programska zakrpa proizvođača |
| CVE: | CVE-2012-0878 |
| Izvorni ID preporuke: | 2012:1206 |
| Izvor: | CentOS |
| Problem: | |
| Ranjivost je rezultat nepravilnog rukovanja ovlastima. Ukoliko se paket pokrene kao root korisnik, on i dalje ostaje u tom načinu rada te tako neovlašteni korisnici imaju pristup sustavu kao root korisnici. |
|
| Posljedica: | |
| Zlonamjerni korisnik mogao je iskoristiti propust kako bi neovlašteno pristupio sustavu i njegovim datotekama. |
|
| Rješenje: | |
| Svim korisnicima savjetuje se nadogradnja paketa. |
|
Izvorni tekst preporuke



Posljednje sigurnosne preporuke