Red Hat Network Satellite NULL Organization csomag feltöltéses biztonsági szabály megkerülés

CH azonosító

CH-6632

Angol cím

Red Hat Network Satellite NULL Organization Package Upload Security Bypass Vulnerability

Felfedezés dátuma

2012.03.29.

Súlyosság

Közepes

Érintett rendszerek

Network Satellite Server
Red Hat

Érintett verziók

Red Hat Network Satellite Server 5.x

Összefoglaló

A Red Hat Network Satellite sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos  biztonsági korlátozásokat.

Leírás

A sérülékenységet a spacewalk-backendben, a NULL szervezés (NULL organization) kezelésekor nem megfelelő hitelesítés és jogosultság ellenőrzés okozza. Ezt kihasználva tetszőleges csomagok feltöltésével teleírható a /var partíció és megakadályozható, hogy az alkalmazás frissítéseket töltsön le.

A sérülékenység csak a mod_vsgi modult használó Red Hat Enterprise Linux 6 rendszeren futó 5.4. verziót érinti.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »