U radu paketa krb5-appl uočen je novi propust koji može dovesti do stjecanja povećanih ovlasti.

Paket: krb5-appl 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 5.7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1526
Izvorni ID preporuke: DSA-2283-1
Izvor: Debian
 
Problem:
Do propusta dolazi zbog nepravilne konfiguracije skripte koja uzrokuje neodgovarajuće postavljanje GID parametra od strane FTP poslužitelja.

Posljedica:
Uspješni napadač može iskoristiti propust na način da dobije povećane privilegije na ranjivom sustavu.

Rješenje:
Svim se korisnicima ranjivog paketa preporuča korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh