Kod paketa oprofile uočen je novi nedostatak čijim iskorištavanjem napadači mogu ostvariti povećane ovlasti na ranjivom sustavu te pokrenuti proizvoljne naredbe jezgre.

Paket: oprofile 0.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 7.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1760
Izvorni ID preporuke: FEDORA-2011-8087
Izvor: Fedora
 
Problem:
Uzrok propusta je pogreška u opcontrol skripti.

Posljedica:
Lokalni korisnik može iskoristiti propust za povećanje ovlasti i pokretanje proizvoljnih naredbi jezgre.

Rješenje:
Korisnici se upućuju na primjenu poboljšanih programskih inačica.


Izvorni tekst preporuke
Idi na vrh