U radu programskog paketa rgmanager uočen je sigurnosni nedostatak koji zlonamjernim korisnicima omogućava povećanje sigurnosnih ovlasti.

Paket: rgmanager 2.x
Operacijski sustavi: CentOS
Kritičnost: 5.6
Problem: pogreška u programskoj komponenti
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3389
Izvorni ID preporuke: 2011:1000
Izvor: CentOS
 
Problem:
Riječ je o propustu koji se javlja zbog postavljanja putanje "LD_LIBRARY_PATH" na nesigurne vrijednosti prilikom rada pojedinih sustava za upravljanje resursima.

Posljedica:
Lokalni napadači mogu iskoristiti ovaj propust za povećanje sigurnosnih ovlasti.

Rješenje:
Savjetuje se nadogradnja paketa na noviju inačicu.


Izvorni tekst preporuke
Idi na vrh