U radu programskog paketa Moin uočen je sigurnosni nedostatak kojeg udaljeni korisnici mogu iskoristiti za dobivanje većih ovlasti.

Paket: moin 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 5.5
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4404
Izvorni ID preporuke: DSA-2538-1
Izvor: Debian
 
Problem:
Uočeno je da program na neodgovarajući način obrađuje pravila s liste ACL (eng. Access Control List) prilikom dodjeljivanja ovlasti članovima virtualnih grupa.

Posljedica:
Zbog opisanih nedostataka korisnici mogu dobiti veće privilegije.

Rješenje:
Preporuča se korištenje programskih nadogradnji koje otklanjaju opisani propust.


Izvorni tekst preporuke
Idi na vrh