U radu programskog paketa ecryptfs-utils uočeni su višestruki sigurnosni nedostaci. Lokalni napadač ih može iskoristiti za otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja, izmjenu podataka, izvođenje DoS napada te stjecanje povećanih ovlasti.

Paket: eCryptfs 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 4.6
Problem: neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1831, CVE-2011-1832, CVE-2011-1833, CVE-2011-1834, CVE-2011-1835, CVE-2011-1836, CVE-2011-1837
Izvorni ID preporuke: SUSE-SU-2011:0898-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica neodgovarajuće provjere dopuštenja (eng. permission) te nepravilnog rukovanja pojedinim ključevima i pogreškama.

Posljedica:
Napadaču spomenuti propusti omogućuju otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja, izmjenu podataka, izvođenje DoS napada te stjecanje povećanih ovlasti.

Rješenje:
Svim se korisnicima savjetuje intalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh