U radu programskog paketa FEH, preglednika slika distribuiranog s operacijskim sustavima Fedora 13 i 14, uočen je sigurnosni propust. Udaljenom napadaču omogućuje izvršavanje proizvoljnog programskog koda te dobivanje većih privilegija u sustavu.

Paket: feh 1.x
Operacijski sustavi: Fedora 13, Fedora 14
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2246
Izvorni ID preporuke: FEDORA-2011-0074
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost se javlja zbog neodgovarajućeg rukovanja ulaznim podacima, odnosno URL adresama.

Posljedica:
Udaljenom napadaču propust omogućuje izvršavanje proizvoljnog programskog koda te dobivanje povećanih ovlasti u sustavu.

Rješenje:
U svrhu zaštite sigurnosti, svim se korisnicima preporuča korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh