Red Hat Network Satellite NULL Organization csomag feltöltéses biztonsági szabály megkerülés

CH azonosító

CH-6632

Angol cím

Red Hat Network Satellite NULL Organization Package Upload Security Bypass Vulnerability

Felfedezés dátuma

2012.03.29.

Súlyosság

Közepes

Érintett rendszerek

Network Satellite Server
Red Hat

Érintett verziók

Red Hat Network Satellite Server 5.x

Összefoglaló

A Red Hat Network Satellite sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos  biztonsági korlátozásokat.

Leírás

A sérülékenységet a spacewalk-backendben, a NULL szervezés (NULL organization) kezelésekor nem megfelelő hitelesítés és jogosultság ellenőrzés okozza. Ezt kihasználva tetszőleges csomagok feltöltésével teleírható a /var partíció és megakadályozható, hogy az alkalmazás frissítéseket töltsön le.

A sérülékenység csak a mod_vsgi modult használó Red Hat Enterprise Linux 6 rendszeren futó 5.4. verziót érinti.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Misconfiguration (Konfiguráció)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: rhn.redhat.com
SECUNIA 48664
CVE-2012-1145 - NVD CVE-2012-1145


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »