Otkrivena je i ispravljena ranjivost jezgre (eng. kernel) operacijskog sustava Fedora 15 koja je udaljenim napadačima omogućavala izvršavanje proizvoljni naredbi.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Fedora 15
Kritičnost: 2.6
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2905
Izvorni ID preporuke: FEDORA-2011-11019
Izvor: Fedora
 
Problem:
Sigurnosni propust vezan je uz modul perf i njegovo učitavanje konfiguracijske datoteke "/.config" iz direktorija "/etc/perfconfig".

Posljedica:
Udaljeni napadač opisani propust može iskoristiti za izvršavanje proizvoljnih naredbi putem posebno oblikovane datoteke "/.config".

Rješenje:
Svim korisnicima savjetuje se primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh