CH azonosító
CH-6632Angol cím
Red Hat Network Satellite NULL Organization Package Upload Security Bypass VulnerabilityFelfedezés dátuma
2012.03.29.Súlyosság
KözepesÉrintett rendszerek
Network Satellite ServerRed Hat
Érintett verziók
Red Hat Network Satellite Server 5.x
Összefoglaló
A Red Hat Network Satellite sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet a spacewalk-backendben, a NULL szervezés (NULL organization) kezelésekor nem megfelelő hitelesítés és jogosultság ellenőrzés okozza. Ezt kihasználva tetszőleges csomagok feltöltésével teleírható a /var partíció és megakadályozható, hogy az alkalmazás frissítéseket töltsön le.
A sérülékenység csak a mod_vsgi modult használó Red Hat Enterprise Linux 6 rendszeren futó 5.4. verziót érinti.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: rhn.redhat.com
SECUNIA 48664
CVE-2012-1145 - NVD CVE-2012-1145