Ispravljen je propust paketa automake koji je zlonamjerni korisnik mogao iskoristiti za izvođenje proizvoljnog programskog koda.

Paket: automake 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 4.4
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3386
Izvorni ID preporuke: FEDORA-2012-14297
Izvor: Fedora
 
Problem:
Problem se javlja zbog nepravilno postavljenog pravila za pristup direktoriju za povlačenje pojedinih datoteka.

Posljedica:
Lokalni zlonamjerni korisnik mogao je iskoristiti ovaj propust kako bi proizvoljno izveo programski kod.

Rješenje:
Objavljena je službena nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh