Ispravljena su dva sigurnosna propusta uočena u radu programskog paketa keystone. Udaljeni napadač može ih iskoristiti za pristup korisničkom računu koji je onemogućen ili mu je promijenjena zaporka, te za dodavanje proizvoljnog korisnika.

Paket: openstack-keystone 2012.x
Operacijski sustavi: Ubuntu Linux 12.04
Kritičnost: 4.9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3542, CVE-2012-3426
Izvorni ID preporuke: USN-1552-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica nepravile implementacije isteka roka valjanosti tokena te pogreške u ograničavanju izmjene određenih korisničkih postavki.

Posljedica:
Udaljeni napadač može iskoristiti spomenute propuste za pristup korisničkom računu koji je onemogućen ili mu je promijenjena zaporka te za dodavanje proizvoljnog korisnika proizvoljnom skupu (eng. tenant).

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh