Otkriveno je nekoliko propusta u paketu ecryptfs-utils, a mogu ih iskoristiti lokalni napadači kako bi povećali privilegije, otkrili osjetljive informacije, izmijenili proizvoljne datoteke te izveli DoS napad.

Paket: eCryptfs 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 4.6
Problem: neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1831, CVE-2011-1832, CVE-2011-1833, CVE-2011-1834, CVE-2011-1835, CVE-2011-1836, CVE-2011-1837
Izvorni ID preporuke: USN-1188-1
Izvor: Ubuntu
 
Problem:
Većina propusta je vezana uz nepravilno rukovanje ovlastima. Jedan od ozbiljnijih propusta je posljedica nepravilnog rukovanja mtab datotekom ukoliko dođe do pogreške.

Posljedica:
Sve propuste mogu iskoristiti lokalni napadači kako bi povećali privilegije, otkrili osjetljive informacije, izmijenili proizvoljne datoteke te izveli DoS napad.

Rješenje:
Više informacije može se naći u izvornoj preporuci. Korisnicima se savjetuje korištenje nadogradnje koja otklanja sve propuste.


Izvorni tekst preporuke
Idi na vrh