Pri radu programskog paketa dhcpcd otkriven je sigurnosni propust koji udaljenim napadačima omogućuje izvršavanje proizvoljnih naredbi.

Paket:
Operacijski sustavi: Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0996
Izvorni ID preporuke: SSA:2011-210-02
Izvor: Slackware
 
Problem:
Uočena ranjivost posljedica je neodgovarajuće provjere primljene DHCP (eng. Dynamic Host Configuration Protocol) poruke zbog koje je moguće u polje "hostname" umetnuti metaznakove "shell" ljuske.

Posljedica:
Uspješno iskorištavanje sigurnosnog nedostatka udaljenom napadaču omogućuje izvršavanje proizvoljnih naredbi.

Rješenje:
Svim korisnicima preporučuje se nadogradnja na najnoviju inačicu paketa.


Izvorni tekst preporuke
Idi na vrh