Pri radu sustava za razmjenu poruka dbus uočen je sigurnosni propust koji lokalnim, zlonamjernim korisnicima omogućuje pokretanje napada uskraćivanja usluga, otkrivanje osjetljivih informacija te izvođenje neodređenih napada kojima se mijenja stanje sustava.

Paket: dbus 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.4
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2200
Izvorni ID preporuke: FEDORA-2011-9891
Izvor: Fedora
 
Problem:
Otkriveni problem posljedica je neispravnog rada funkcije "_dbus_header_byteswap" u datoteci "dbus-marshal-header.c" koja neispravno upravlja nepravilnim poretkom okteta.

Posljedica:
Lokalni, zlonamjerni korisnici otkrivenu ranjivost mogu iskoristiti za pokretanje napada uskraćivanja usluga, otkrivanje osjetljivih informacija te izvođenje neodređenih napada kojima se mijenja stanje sustava.

Rješenje:
Instalacija najnovije inačice sustava dbus preporučeni je način rješavanja uočenog problema.


Izvorni tekst preporuke
Idi na vrh