Mandriva je objavila nadogradnju za programski paket python koja ispravlja nekoliko propusta koji bi uspješnim iskorištavanjem mogli dovesti do neovlaštenog pristupa osjetljivim informacijama.

Paket: python 2.x, python 3.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.5
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1015, CVE-2011-1521
Izvorni ID preporuke: MDVSA-2011:096
Izvor: Mandriva
 
Problem:
Javlja se pogreška vezana uz "CGIHTTPServer.py" skriptu u modulu CGIHTTPServer. Također, u bibiliotekama urllib i urllib2 se javlja problem neraspoznavanja različitih odredišnih URL adresa prilikom automatskih preusmjeravanja.

Posljedica:
Uspješni napadači mogu iskoristiti propuste za čitanje programskog koda skripti putem HTTP GET zahtjeva kojima nedostaje "/" znak. Drugi propust je moguće iskoristiti za neovlašteni pristup lokalnim mrežnim dokumentima.

Rješenje:
Kako do posljedica propusta ne bi došlo svi se korisnici ranjivog paketa upućuju na korištenje dostupne programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh