U radu nekih programskih paketa, distribuiranih sa SUSE operacijskim sustavima, uočen je sigurnosni propust koji udaljenom napadaču omogućuje zaobilaženje ograničenja i neovlašteni pristup sustavu te dobivanje većih privilegija i otkrivanje osjetljivih informacija u sustavu. Ranjivi paketi su glibc, pam-modules, libxcrypt te pwdutils.

Paket: glibc 2.x, libxcrypt 3.x, pam-modules 11.x, pwdutils 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 9, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483
Izvorni ID preporuke: SUSE-SA:2011:035
Izvor: SUSE
 
Problem:
Ranjivi paketi su glibc, pam-modules, libxcrypt te pwdutils, a sigurnosna ranjivost se javlja zbog pogrešne implementacije tzv. "blowfish" zasnovane hash metode lozinki u funkciji "crypt()". Za više se detalja preporuča pregled originalne preporuke.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za zaobilaženje postavljenih lozinki, neovlašteni pristup sustavu te dobivanje većih privilegija i pristup osjetljivim podacima.

Rješenje:
Svim se korisnicima navedenih programskih paketa savjetuje njihova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh