Přejít na hlavní obsah

Logo Actinet
Support login | Mapa webu

  • O nás
  • Proč Actinet
  • Služby
  • Technologie
  • Partneři
  • Reference
  • Kontakt
  • Facebook
  • Twitter

Cfengine, vykonání libovolného kódu

10.08.2004

Byly oznámeny dvě vzdáleně zneužitelné zranitelnosti cfservd. První dovoluje spuštění libovolného kódu na napadeném systému, druhá zapříčiní DoS. Démon je běžně spouštěn pod rootem, proto úspěšné zneužití první může mít nepříjemné důsledky. Na druhou stranu cfservd používá kontrolu IP adres. Její správná konfigurace velmi snižuje možnost útoku. Zranitelné jsou verze 2.0.0 až 2.1.7p1. Řešením je povýšení na verzi 2.1.8.



Zpět


© 2012-2022 Actinet Informační systémy s.r.o. | Created by Aqua Digital s.r.o.

  • Kontakt |
  • Nabídka zaměstnání |
  • Archiv novinek |
  • RSS |
  • Mapa webu |
  • Ochrana osobních údajů |
  • Support login