Otkriveni su i ispravljeni sigurnosni nedostaci kod paketa python-paste-script. Zlonamjerni korisnik mogao je iskoristiti propuste kako bi neovlašteno pristupio datotekama.
Paket: | python-paste-script 1.x |
Operacijski sustavi: | CentOS |
Kritičnost: | 3.8 |
Problem: | nepravilno rukovanje ovlastima |
Iskorištavanje: | udaljeno |
Posljedica: | dobivanje većih privilegija, neovlašteni pristup sustavu |
Rješenje: | programska zakrpa proizvođača |
CVE: | CVE-2012-0878 |
Izvorni ID preporuke: | 2012:1206 |
Izvor: | CentOS |
Problem: | |
Ranjivost je rezultat nepravilnog rukovanja ovlastima. Ukoliko se paket pokrene kao root korisnik, on i dalje ostaje u tom načinu rada te tako neovlašteni korisnici imaju pristup sustavu kao root korisnici. |
|
Posljedica: | |
Zlonamjerni korisnik mogao je iskoristiti propust kako bi neovlašteno pristupio sustavu i njegovim datotekama. |
|
Rješenje: | |
Svim korisnicima savjetuje se nadogradnja paketa. |
Izvorni tekst preporuke
Posljednje sigurnosne preporuke