Izdana je revizija sigurnosnog upozorenja koje se odnosi na nekoliko ranjivosti programskog paketa pam koje je moguće iskoristiti za DoS napad, otkrivanje osjetljivih informacija, izmjenu podataka ili ostvarivanje većih privilegija.

Paket: pam 1.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 5.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-0887, CVE-2010-3316, CVE-2010-3430, CVE-2010-3431, CVE-2010-3435, CVE-2010-3853, CVE-2010-4706, CVE-2010-4707
Izvorni ID preporuke: USN-1140-2
Izvor: Ubuntu
 
Problem:
Izvorna preporuka je opisivala ranjivosti koje su posljedica pogrešaka u dodacima pam_xauth, pam_env, pam_mail i pam_namespace u kojima nije pravilno implementirano rukovanje pogreškama, ulaznim podacima i ovlastima. Revizija je izdana zbog neispravnih programskih zakrpi spomenutih ranjivosti koje su uzrokovale nove greške.

Posljedica:
Ranjivosti je bilo moguće iskoristiti za DoS napad, otkrivanje određenih informacija, izmjenu podataka i ostvarivanje većih privilegija.

Rješenje:
Preporuča se korištenje osvježenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh