U radu paketa systemtap otkrivena su dva sigurnosna nedostatka koji omogućuju lokalnom napadaču dobivanje većih privilegija.

Paket: systemtap 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 7.1
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2502, CVE-2011-2503
Izvorni ID preporuke: FEDORA-2011-9722
Izvor: Fedora
 
Problem:
Prvi sigurnosni propust posljedica je neodgovarajuće provjere ulazne putanje programske komponente „systemtap runtime“. Drugi problem vezan je uz postojanje vremenskog razmaka između provjere ulaznih podataka i učitavanja komponente u jezgru operacijskog sustava.

Posljedica:
Uspješno iskorištavanje uočenih propusta omogućuje lokalnom napadaču, ako je član korisničke grupe "stapusr", dobivanje većih privilegija na sustavu.

Rješenje:
Kao rješenje problema savjetuje se instalacija najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh