Uočen je sigurnosni propust u radu paketa xorg-x11 kojeg lokalni napadač može iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: xorg-x11 6.x
Operacijski sustavi: CentOS
Problem: preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2895
Izvorni ID preporuke: CESA-2011:1155
Izvor: CentOS
 
Problem:
Propust se očituje u prepisivanju spremnika prilikom rukovanja zlonamjernim font datotekama.

Posljedica:
Napadaču omogućuje pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima ranjivog paketa savjetuje se instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh