U radu programskog paketa PCP (Performance Co-Pilot), namijenjenog operacijskom sustavu Fedora 18, uočeno je nekoliko sigurnosnih propusta. Udaljenim napadačima omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Paket: pcp 3.x
Operacijski sustavi: Fedora 18
Kritičnost: 4.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3418, CVE-2012-3419, CVE-2012-3420, CVE-2012-3421
Izvorni ID preporuke: FEDORA-2012-11988
Izvor: Fedora
 
Problem:
Propusti su posljedica pogreške u /proc datotečnom sustavu, višestrukih curenja memorije, te nepravilnosti u brojnim funkcijama, kao npr. "pduread", "__pmDecodeCreds", "__pmDecodeNameList", itd. Za više detalja savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za DoS napad, pokretanje proizvoljnog programskog koda i čitanje osjetljivih podataka.

Rješenje:
Korisnicima se preporuča instalacija sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh