SUSE je izdao sigurnosno upozorenje koje opisuje ranjivosti u nekoliko programskih paketa, a koje se mogu iskoristiti za DoS napad, umetanje HTML i skriptnog koda, otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda ili umetanje podataka u zaštićenu sjednicu.

Paket: collectd 4.x, Exim 3.x, Exim 4.x, kdelibs 4.x, libpython 2.x, LibTIFF 3.x, libwebkit 1.x, mailman 2.x, OpenSSL 0.x, OpenSSL 1.x, otrs 2.x, perl 5.x, perl 5.x, rsync 3.x, tgt 1.x, vino 2.x, vsftpd 2.x
Operacijski sustavi: openSUSE 10.2, openSUSE 10.3, openSUSE 11.0, openSUSE 11.1, openSUSE 11.2, openSUSE 11.3, openSUSE 11.4
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje lozinkama, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, umetanje proizvoljnih podataka u zaštićenu sjednicu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2441, CVE-2010-2901, CVE-2010-3089, CVE-2010-3090, CVE-2010-4042, CVE-2010-4180, CVE-2010-4336, CVE-2010-4492, CVE-2010-4493, CVE-2010-4578, CVE-2010-4665, CVE-2010-4777, CVE-2011-0001, CVE-2011-0191, CVE-2011-0192, CVE-2011-0411, CVE-2011-0421
Izvorni ID preporuke: SUSE-SR:2011:009
Izvor: SUSE
 
Problem:
Neke od ranjivosti su: XSS ranjivost u paketu Mailman, pogreška u funkciji "cu_rrd_create_file" kod paketa collectd, cjelobrojno prepisivanje u paketu LibTIFF, pogrešno rukovanje argumentom "ZIPARCHIVE::FL_UNCHANGED" u funkciji "_zip_name_locate" kod paketa PHP, i dr. Informacije o ostalim propustima i ranjivim paketima se mogu pročitati u izvornoj preporuci.

Posljedica:
Ranjivosti mogu iskoristiti udaljeni napadači kako bi izveli DoS ili XSS napad, pokrenuli proizvoljni programski kod, otkrili osjetljive informacije ili umetnuli proizvoljne podatke u zaštićenu sjednicu.

Rješenje:
Korisnicima se savjetuje žurna primjena dostupnih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh