U radu paketa ecryptfs-utils otkriven je niz sigurnosnih propusta koji lokalnom napadaču omogućuju dobivanje većih ovlasti, izmjenu podataka te otkrivanje osjetljivih informacija.

Paket: ecryptfs-utils
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 4.6
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1831, CVE-2011-1832, CVE-2011-1834, CVE-2011-1835, CVE-2011-1837, CVE-2011-3145, CVE-2011-1833
Izvorni ID preporuke: RHSA-2011:1241-01
Izvor: Red Hat
 
Problem:
Svi uočeni problemi odnose se na nepravilno rukovanje ovlastima, pogreške u programskim funkcijama, neodgovarajuće rukovanje pogreškama i nepravilno rukovanje datotekama.

Posljedica:
Lokalni napadač uočene propuste može iskoristiti za povećanje vlastitih ovlasti, izmjenu podataka te otkrivanje osjetljivih podataka.

Rješenje:
Svim korisnicima savjetuje se primjena objavljene programske nadogradnje paketa.


Izvorni tekst preporuke
Idi na vrh