Kod programskog paketa ecryptfs-utils uočeni su i ispravljeni višestruki sigurnosni nedostaci. Riječ je o ranjivostima koje potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i povećanje sigurnosnih ovlasti.

Paket: ecryptfs-utils
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 4.6
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1831, CVE-2011-1832, CVE-2011-1833, CVE-2011-1834, CVE-2011-1835, CVE-2011-1836, CVE-2011-1837
Izvorni ID preporuke: FEDORA-2011-10718
Izvor: Fedora
 
Problem:
Većina uočenih nedostataka povezana je s pogreškama u mount/unmount mehanizmima te pogrešnim rukovanjem memorijom.

Posljedica:
Lokalni napadači mogu iskoristiti ove nedostatke za stjecanje dodatnih sigurnosnih ovlasti te pregled osjetljivih podataka.

Rješenje:
Objavljena je nadogradnja koja ispravlja navedene nedostatke te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh