U radu programskog paketa Asterisk, namijenjenog operacijskom sustavu Fedora 18, otkriven je novi sigurnosni propust. Udaljeni ga napadač može iskoristiti za pokretanje proizvoljnih naredbi.

Paket: asterisk 10.x
Operacijski sustavi: Fedora 18
Kritičnost: 6.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2186
Izvorni ID preporuke: FEDORA-2012-13286
Izvor: Fedora
 
Problem:
Propust je posljedica nedovoljnog ograničavanja pristupa pri rukovanju "originate" akcijama u Asterisk Manager sučelju.

Posljedica:
Napadačima omogućuje pokretanje proizvoljnih naredbi.

Rješenje:
Korisnicima se savjetuje korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh