Debian je izdao nadogradnju za programski paket opie. Time se rješavaju problemi koje su lokalni napadači mogli iskoristiti za povećanje ovlasti na ranjivom sustavu i izvođenje DoS napada.

Paket: opie 2.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2489, CVE-2011-2490, CVE-2010-1938
Izvorni ID preporuke: DSA-2281-1
Izvor: Debian
 
Problem:
Prvi se propust javlja u funkciji "__opiereadrec()", a sljedeći nastaje jer "opielogin" SUID program nije provjeravao povratnu vrijednost "setuid()" poziva.

Posljedica:
Propusti su omogućavali povećanje privilegija i izvođenje napada uskraćivanja usluge.

Rješenje:
Korisnici se upućuju na primjenu odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh