Ubuntu je objavio nadogradnju programskog paketa PAM koja otklanja brojne propuste čije bi uspješno iskorištavanje moglo dovesti do izvođenja DoS napada, čitanja proizvoljnih datoteka, pristupa osjetljivim podacima i stjecanja povećanih ovlasti na ranjivom sustavu.

Paket: pam 0.x, pam 1.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 5.7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-0887, CVE-2010-3316, CVE-2010-3430, CVE-2010-3431, CVE-2010-3435, CVE-2010-3853, CVE-2010-4706, CVE-2010-4707
Izvorni ID preporuke: USN-1140-1
Izvor: Ubuntu
 
Problem:
Neki od propusta se odnose na nepravilnu implementaciju konfiguracijskih datoteka koje ne sadržavaju korisnička imena sa ASCII znakovima. Također se javljaju problemi u radu određenih modula kao što su pam_xauth, pam_env, pam_mail i pam_namespace.

Posljedica:
Uspješni napadač može iskoristiti propuste za izvođenje DoS napada, stjecanje povećanih ovlasti te pregled određenih podataka.

Rješenje:
Budući da je dostupna odgovarajuća nadogradnja, svi se korisnici upućuju na primjenu iste.


Izvorni tekst preporuke
Idi na vrh