U programskom paketu pam_ssh otkriven je sigurnosni propust kojeg mogu iskoristiti lokalni napadači za povećanje svojih ovlasti.

Paket: pam_ssh 1.x
Operacijski sustavi: Fedora 13, Fedora 14, Fedora 15
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-8036
Izvor: Fedora
 
Problem:
Propust je otkriven u PAM dodatku koji se koristi za rad sa SSH ključevima, a posljedica je nepravilnog rukovanja SGID ovlastima.

Posljedica:
Propust mogu iskoristiti lokalni napadači kako bi povećali ovlasti na ranjivom sustavu.

Rješenje:
Preporuča se korištenje službenih programskih zakrpi koje otklanjaju opisani propust.


Izvorni tekst preporuke
Idi na vrh