Uočen je sigurnosni nedostatak paketa sysstat kojeg mogu iskoristiti lokalni napadači za pokretanje proizvoljnog programskog koda.

Paket: sysstat 7.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 3.6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-3852
Izvorni ID preporuke: RHSA-2011:1005-01
Izvor: Red Hat
 
Problem:
Nedostatak je otkriven u skripti init koja stvara privremenu datoteku "/tmp/sysstat.run" na nesiguran način.

Posljedica:
Nedostatak mogu iskoristiti lokalni napadači kako bi pokretali proizvoljni programski kod.

Rješenje:
Kako bi se zaštitili, svim korisnicima se preporuča korištenje službene programske zakrpe.


Izvorni tekst preporuke
Idi na vrh