U radu programskog paketa slocate uočen je sigurnosni propust. Lokalnim napadačima omogućuje čitanje osjetljivih informacija.

Paket: slocate 3.x
Operacijski sustavi: Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 3.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-0227
Izvorni ID preporuke: SSA:2012-244-05
Izvor: Slackware
 
Problem:
Propust je posljedica neodgovarajućeg rukovanja podacima u bazi podataka koji se odnose na nazive datoteka u zaštićenim direktorijima.

Posljedica:
Napadači ga mogu iskoristiti za otkrivanje osjetljivih informacija kao što su nazivi privatnih datoteka.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh