U radu programskog paketa rgmanager uočen je sigurnosni nedostatak koji zlonamjernim korisnicima omogućava povećanje sigurnosnih ovlasti.
Paket:
rgmanager 2.x
Operacijski sustavi:
CentOS
Kritičnost:
5.6
Problem:
pogreška u programskoj komponenti
Posljedica:
dobivanje većih privilegija
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2010-3389
Izvorni ID preporuke:
2011:1000
Izvor:
CentOS
Problem:
Riječ je o propustu koji se javlja zbog postavljanja putanje "LD_LIBRARY_PATH" na nesigurne vrijednosti prilikom rada pojedinih sustava za upravljanje resursima.
Posljedica:
Lokalni napadači mogu iskoristiti ovaj propust za povećanje sigurnosnih ovlasti.
Rješenje:
Savjetuje se nadogradnja paketa na noviju inačicu.
CentOS Errata and Security Advisory 2011:1000 Low
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1000.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
b9b92bc703a74bac116c41bc0f873354 rgmanager-2.0.52-21.el5.centos.i386.rpm
Source:
927a375c66ad169adc6ac3bebaca8dc6 rgmanager-2.0.52-21.el5.centos.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:1000 Low
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1000.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
a1adbc3099fd306dff132201fc6d4e3b rgmanager-2.0.52-21.el5.centos.x86_64.rpm
Source:
927a375c66ad169adc6ac3bebaca8dc6 rgmanager-2.0.52-21.el5.centos.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke