Sigurnosni propust pojavio se u radu paketa automake. Nedostatak je ispravljen, a radi se o neispravnosti koja omogućuje udaljeno pokretanje proizvoljnog programskog koda.

Paket: automake 1.x
Operacijski sustavi: Fedora 17
Kritičnost: 4.4
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3386
Izvorni ID preporuke: FEDORA-2012-14349
Izvor: Fedora
 
Problem:
Problem nastaje jer "make distcheck" pravilo omogućuje pisanje proizvoljnih podataka u određeni direktorij.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust naredbe da udaljeno pokrene proizvoljan programski kod putem nepoznatih vektora.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh