Otkrivena je i ispravljena ranjivost u programskom paketu krb5-appl koja potencijalnim napadačima omogućuje zaobilaženje postavljenih ograničenja, izmjenu podataka te otkrivanje osjetljivih informacija.

Paket: krb5-appl 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1526
Izvorni ID preporuke: MDVSA-2011:117
Izvor: Mandriva
 
Problem:
Uočeni propust posljedica je pogreške u datoteci ftpd.c u pozadinskom procesu GSS-API FTP koja ne provjerava povratnu vrijednost varijable krb5_setegid.

Posljedica:
Udaljeni autentificirani korisnici sigurnosni nedostatak mogu iskoristiti za zaobilaženje ograničenja pristupa nametnutih im s obzirom na grupu korisnika kojoj pripadaju te za izmjenu, čitanje i brisanje postojećih podataka.

Rješenje:
Svim korisnicima alata preporučuje se nadogradnja na najnoviju inačicu u kojoj je opisani problem ispravljen.


Izvorni tekst preporuke
Idi na vrh