CH azonosító
CH-8335Angol cím
SUSE update for WebYaST and SUSE Studio Standard EditionFelfedezés dátuma
2013.01.24.Súlyosság
AlacsonyÉrintett rendszerek
SUSEStudio Standard Edition
WebYaST
Érintett verziók
SUSE Studio Standard Edition 1.x
WebYaST 1.x
Összefoglaló
A WebYaST és SUSE Studio Standard Edition sérülékenységét jelentették, amit kihasználva a támadók módosíthatnak egyes adatokat.
Leírás
A sérülékenységet a /host konfigurációs útvonal kezelésében lévő hiba okozza, amit kihasználva módosítani lehet a backend kapcsolatokban használt host-ok listáját, továbbá meg lehet szerezni a WebYaST által küldött értékeket egy káros weboldal segítségével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.opensuse.org
CVE-2012-0435 - NVD CVE-2012-0435
SECUNIA 51947