Uočena je sigurnosna ranjivost programskog paketa bash, a mogu je iskoristiti lokalni zlonamjerni korisnici kako bi izmijenili podatke proizvoljnih datoteka.

Paket: bash 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-5374
Izvorni ID preporuke: RHSA-2011:1073-01
Izvor: Red Hat
 
Problem:
Ranjivost je posljedica nepravilnog rukovanja privremenim datotekama (eng. temporary files).

Posljedica:
Ranjivost mogu iskoristiti lokalni napadači kako bi prepisali sadržaj proizvoljnih datoteka.

Rješenje:
Svim korisnicima se preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh