Uočen je sigurnosni propust u radu programskog paketa NetworkManager. Lokalni korisnik može ga iskoristiti za dobivanje većih privilegija na sustavu.

Paket: NetworkManager 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3364
Izvorni ID preporuke: RHSA-2011:1338-01
Izvor: Red Hat
 
Problem:
NetworkManager ne provodi dobru kontrolu ulaznih podataka o mrežnim vezama. Napadač izvodi napad stvaranjem nove mrežne veze s posebno oblikovanim imenom.

Posljedica:
Napad omogućuje lokalnom napadaču dobivanje većih privilegija, a time i preuzimanje kontrole nad sustavom.

Rješenje:
Preporučuje se instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh