Összefoglaló
A SUSE kiadta az apache2-mod_wsgi frissítését.
Leírás
A frissítés két sérülékenységet javít ki, amelyeket kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat, valamint a rosszindulatú támadók potenciálisan érzékeny információkat hozhatnak nyilvánosságra.
Megoldás
Telepítse a javító csomagokat a zypper csomagkezelőn keresztül.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 59159
CVE-2014-0240 - NVD CVE-2014-0240
CVE-2014-0242 - NVD CVE-2014-0242