Red Hat Network Satellite NULL Organization csomag feltöltéses biztonsági szabály megkerülés

CH azonosító

CH-6632

Angol cím

Red Hat Network Satellite NULL Organization Package Upload Security Bypass Vulnerability

Felfedezés dátuma

2012.03.29.

Súlyosság

Közepes

Érintett rendszerek

Network Satellite Server
Red Hat

Érintett verziók

Red Hat Network Satellite Server 5.x

Összefoglaló

A Red Hat Network Satellite sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos  biztonsági korlátozásokat.

Leírás

A sérülékenységet a spacewalk-backendben, a NULL szervezés (NULL organization) kezelésekor nem megfelelő hitelesítés és jogosultság ellenőrzés okozza. Ezt kihasználva tetszőleges csomagok feltöltésével teleírható a /var partíció és megakadályozható, hogy az alkalmazás frissítéseket töltsön le.

A sérülékenység csak a mod_vsgi modult használó Red Hat Enterprise Linux 6 rendszeren futó 5.4. verziót érinti.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »