U radu programskog paketa Red Hat Enterprise MRG Messaging, namijenjenog operacijskih sustavima Red Hat Enterprise Linux 5 i 6, otkriveni su i ispravljeni brojni nedostaci. Zlonamjerni korisnik može ih iskoristiti za zaobilaženje postavljenih ograničenja, izvođenje DoS napada, pregled povjerljivih podataka, neovlašten pristup sustavu, umetanje proizvoljnog skriptnog koda, krađu mrežne sesije i stjecanje većih ovlasti.

Paket: Red Hat Enterprise MRG 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3467, CVE-2012-2145, CVE-2012-2680, CVE-2012-2681, CVE-2012-2683, CVE-2012-2684, CVE-2012-2685, CVE-2012-2734, CVE-2012-2735, CVE-2012-3459, CVE-2012-3491, CVE-2012-3492, CVE-2012-3493, CVE-2012-3490
Izvorni ID preporuke: RHSA-2012:1279-01
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica pogrešaka u komponentama Condor, Cumin i Apache Qpid daemon (qpidd). Za detaljne informacije se preporuča čitanje izvorne preporuke.

Posljedica:
Nedostatke je moguće iskoristiti za zaobilaženje postavljenih ograničenja, izvođenje DoS napada, otkrivanje osjetljivih informacija, neovlašten pristup sustavu, umetanje proizvoljnog mrežnog skriptnog koda, krađu mrežne sesije i dobivanje većih privilegija.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh