Paket Asterisk ima sigurnosni problem koji su zlonamjerni korisnici mogli iskoristiti za proizvoljno izvođenje naredbi putem povećanja ovlasti.

Paket: asterisk 10.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 6.7
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2186
Izvorni ID preporuke: FEDORA-2012-13338
Izvor: Fedora
 
Problem:
Problemi se javljaju zbog nepravilnog rukovanja ovlastima.

Posljedica:
Zlonamjerni korisnik je mogao promijeniti ExternalIVR vrijednosti te na taj način dobiti veće ovlasti i izvesti proizvoljne naredbe.

Rješenje:
Korisnicima se savjetuje nadogradnja paketa te postavljanje dodatnih opcija koje se mogu pronaći na stranicama Asterisk paketa.


Izvorni tekst preporuke
Idi na vrh