CH azonosító
CH-9657Angol cím
Puppet Enterprise Multiple VulnerabilitiesFelfedezés dátuma
2013.08.15.Súlyosság
AlacsonyÖsszefoglaló
Többszörös sérülékenységet jelentettek a Puppet Enterprise-ban.
Leírás
Többszörös sérülékenységet jelentettek a Puppet Enterprise-ban, amelyet rosszindulatú, kiterjesztett jogosultsággal rendelkező, helyi felhasználók kihasználva támadásokat hajthatnak végre.
1. Az alkalmazás kötegek sérülékenysége a Ruby verzióban
2. A “resource_type” szolgáltatás sérülékenysége lehetővé teszi tetszőleges fájlok betöltését a Puppet rendszer fájljaiból. Sikeres kihasználásához szükséges, hogy a szolgáltatás engedélyezve legyen (alapértelmezetten tiltva van).
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 3.0.1. verzióra