U radu paketa systemtap otklonjen je sigurnosni nedostatak koji je omogućavao napadačima dobivanje povećanih ovlasti.

Paket: systemtap 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2503
Izvorni ID preporuke: RHSA-2011:1089-01
Izvor: Red Hat
 
Problem:
Problem se javlja pojavom tzv. "race" uvjeta, točnije zbog načina na koji se staprun funkcionalnost ponašala prilikom učitavanja modula.

Posljedica:
Lokalni korisnik, a član stapusr grupe, može iskoristiti propust za izmjenu određenog modula prilikom njegovog učitavanja, omogućujući tako stjecanje povećanih ovlasti na ranjivom sustavu.

Rješenje:
Svi se korisnici ranjivog paketa upućuju na primjenu dostupnih poboljšanih programskih inačica.


Izvorni tekst preporuke
Idi na vrh