Uočen je sigurnosni propust grafičkog sučelja system-config-firewall koji omogućuje lokalnim korisnicima dobivanje većih privilegija.

Paket: system-config-firewall 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2520
Izvorni ID preporuke: FEDORA-2011-9652
Izvor: Fedora
 
Problem:
Ranjivost je vezana uz datoteku "fw_dbus.py" koja na nesiguran način koristi "pickle Python" modul prilikom komunikacije između grafičkog sučelja i pozadinskog programskog koda.

Posljedica:
Lokalni korisnik pomoću uočene ranjivosti može povećati ovlasti putem posebno oblikovanog serijaliziranog objekta.

Rješenje:
Svim korisnicima savjetuje se nadogradnja na najnoviju inačicu programskog paketa.


Izvorni tekst preporuke
Idi na vrh