Pri radu programskog paketa Oprofile otkriven je i ispravljen sigurnosni nedostatak koji lokalnom napadaču omogućuje dobivanje većih ovlasti.

Paket: oprofile 0.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 6.6
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1760
Izvorni ID preporuke: DSA 2254-1
Izvor: Debian
 
Problem:
Otkrivena ranjivost odnosi se na propust vezan uz opcontrol. Naime, moguće je putem ulaznih podataka za opcontrol na više različitih načina umetnuti proizvoljne naredbe.

Posljedica:
Lokalni korisnik uočenu ranjivost može iskoristiti za povećanje ovlasti na ranjivom sustavu.

Rješenje:
Kao rješenje problema preporučuje se nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh