Otkriven je sigurnosni propust u paketu rgmanager kojeg lokalni, zlonamjerni korisnici mogu iskoristiti za povećanje svojih privilegija.

Paket: rgmanager 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3389
Izvorni ID preporuke: RHSA-2011:1000-01
Izvor: Red Hat
 
Problem:
Propust je otkriven u skriptama SAPDatabase i SAPInstance koje postavljaju varijablu LD_LIBRARY_PATH na nesiguran način.

Posljedica:
Lokalni zlonamjerni korisnik može iskoristiti propust za povećanje ovlasti na ranjivom sustavu.

Rješenje:
Preporučuje se korištenje odgovarajuće programske zakrpe.


Izvorni tekst preporuke
Idi na vrh