U radu programskog paketa libcgroup uočena su dva nova sigurnosna nedostatka koja napadačima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja i stjecanje dodatnih sigurnosnih ovlasti.

Paket: libcgroup 0.x
Operacijski sustavi: Fedora 13
Kritičnost: 5.1
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1006, CVE-2011-1022
Izvorni ID preporuke: FEDORA-2011-2570
Izvor: Fedora
 
Problem:
Prvi nedostatak posljedica je preljeva međuspremnika stoga u radu funkcije "parse_cgroup_spec". Drugi se problem javlja zbog neodgovarajuće provjere Netlink poruka u funkciji "cgre_receive_netlink_msg".

Posljedica:
Zlonamjerni, lokalni korisnici mogu iskoristiti uočene nedostatke za obilaženje postavljenih sigurnosnih ograničenja i stjecanje dodatnih sigurnosnih ovlasti.

Rješenje:
Objavljena je nadogradnja koja ispravlja sve nedostatke te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh