U radu programskog paketa OProfile uočena su tri sigurnosna propusta koja lokalnom napadaču omogućuju stjecanje povećanih ovlasti, pokretanje proizvoljnih naredbi te prepisivanje proizvoljnih datoteka.

Paket: oprofile 0.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 6.3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1760, CVE-2011-2471, CVE-2011-2472
Izvorni ID preporuke: USN-1166-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica neodgovarajuće provjere ulaznih podataka te ranjivosti zaobilaženja direktorija u komponenti "utils/opcontrol".

Posljedica:
Napadač ih može iskoristiti za stjecanje povećanih ovlasti, pokretanje naredbi te prepisivanje proizvoljnih datoteka.

Rješenje:
Svim se korisnicima preporuča instalacija nove inačice.


Izvorni tekst preporuke
Idi na vrh