Nekoliko ranjivosti otkriveno je u paketu libxslt. Nedostaci omogućuju pokretanje proizvoljnog programskog koda, čitanje povjerljivih informacija, izvođenje DoS napada te zaobilaženje postavljenih memorijskih ograničenja.

Paket: libxslt 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1202, CVE-2011-3970, CVE-2012-2825, CVE-2012-2870, CVE-2012-2871
Izvorni ID preporuke: 2012:1265
Izvor: CentOS
 
Problem:
Ranjivosti se javljaju zbog prepisivanja spremnika pri obradi XSL datoteka, neprovjerenih XPath izraza te izvedbi XSLT transformacija.

Posljedica:
Napadač bi mogao iskoristiti propuste za otkrivanje osjetljivih informacija, DoS napad, obilaženje postavljenih memorijskih ograničenja te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh