U radu programskog paketa Blender, distribuiranog s operacijskim sustavom Fedora 18, otkrivena su dva sigurnosna propusta. Lokalnim napadačima omogućuju prepisivanje proizvoljnih datoteka putem symlink napada.

Paket: blender 2.x
Operacijski sustavi: Fedora 18
Kritičnost: 6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4410, CVE-2008-1103
Izvorni ID preporuke: FEDORA-2012-13557
Izvor: Fedora
 
Problem:
Propusti su posljedica nesigurnog korištenja privremenih datoteka (eng. temporary file).

Posljedica:
Napadači ih mogu iskoristiti za prepisivanje proizvoljnih datoteka putem tzv. symlink napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh