Uočeno je nekoliko sigurnosnih nedostataka programskih paketa glibc i dhcp, a zlonamjerni korisnici ih mogu iskoristiti za povećanje ovlasti, pokretanje proizvoljnih naredbi i izvođenje napada uskraćivanja usluge.

Paket: dhcp 3.x, dhcp 4.x, glibc 2.x, VMware ESX Server 3.x, VMware ESX Server 4.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x
Kritičnost: 5.5
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0296, CVE-2011-0536, CVE-2011-0997, CVE-2011-1071, CVE-2011-1095, CVE-2011-1658, CVE-2011-1659
Izvorni ID preporuke: VMSA-2011-0010.1
Izvor: VMware
 
Problem:
Neki od nedostataka su uzrokovani nepravilnim rukovanjem znakovima za novi redak u "encode_name", neodgovarajućim oblikovanjem izlazne vrijednosti u datoteci "locale/programs/locale.c" te cjelobrojnim prepisivanjem u datoteci "posix/fnmatch.c".

Posljedica:
Nedostatke mogu iskoristiti lokalni ili udaljeni napadači kako bi povećali svoje ovlasti, pokretali proizvoljne naredbe ili izveli DoS (eng. Denial of Service) napad.

Rješenje:
Informacije o ostalim nedostacima mogu se naći u izvornoj preporuci. Svi korisnici se potiču na korištenje najnovijih inačica.


Izvorni tekst preporuke
Idi na vrh