Uočena su dva sigurnosna nedostatka u radu paketa util-linux. Lokalni napadač ih može iskoristiti za smanjivanje ovlasti ostalim korisnicima.

Paket: util-linux 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4.6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1675, CVE-2011-1677
Izvorni ID preporuke: RHSA-2012:0307-03
Izvor: Red Hat
 
Problem:
Sigurnosni propusti se javljaju jer "mount" naredba ne rukuje ispravno SIGXFSZ signalom kod npr. dodavanja novih opisa datotečnih sustava u "/etc/mtab".

Posljedica:
Lokalni napadač navedene nedostatke može iskoristiti za izmjenu "mtab" datoteke i stvaranje "lock" datoteke, a na taj način može smanjiti ovlasti drugim korisnicima.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh