Otkrivena su dva sigurnosna propusta paketa blender koja su omogućavali napadaču da piše po sistemskim datotekama ili da dobije veće privilegije.

Paket: blender 2.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 6
Problem: neodgovarajuće rukovanje datotekama, nepoznat
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-1103, CVE-2012-4410
Izvorni ID preporuke: FEDORA-2012-13639
Izvor: Fedora
 
Problem:
Problemi su vezani uz korištenje privremenih datoteka pri korištenju undo opcije i spremanja postaki sjednice prilikom gašenja paketa.

Posljedica:
Lokalni korisnik mogao je iskoristiti ranjivosti kako bi dobio veće privilegije nad sustavom ili kako bi pisao preko postojećih sistemskih datoteka.

Rješenje:
Objavljena je službena nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh