Objavljena je nadogradnja programskog paketa Python u kojoj je ispravljeno nekoliko sigurnosnih ranjivosti koje je moguće iskoristiti za otkrivanje potencijalno osjetljivih informacija i DoS napad.

Paket: python 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3493, CVE-2011-1015, CVE-2011-1521
Izvorni ID preporuke: RHSA-2011:0554-01
Izvor: Red Hat
 
Problem:
Ispravljene ranjivosti posljedica su neispravne obrade pojedinih URL-ova (eng. Uniform Resource Locator) , tzv. "race condition" ranjivosti kod modula "smtpd" te neodgovarajuće analize određenih "HTTP GET" zahtjeva.

Posljedica:
Napadači mogu iskoristiti ranjivosti za pokretanje napada uskraćivanja usluga te pristup osjetljivim podacima.

Rješenje:
Objavljena je nadogradnja te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh