U radu programskog paketa puppet uočena su tri sigurnosna propusta. Lokalni napadač propuste može iskoristiti za dobivanje većih privilegija u sustavu, izmjenu podataka te proizvoljno pokretanje programskog koda.

Paket: puppet 0.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 6
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3869, CVE-2011-3870, CVE-2011-3871
Izvorni ID preporuke: USN-1223-1
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti su posljedica nesigurnog otvaranja datoteka kada se koristi "k5login", nepravilnog rukovanja ovlastima u "SSH authorized_keys" datotekama te pogreške prilikom korištenja "--edit" resursa.

Posljedica:
Lokalni napadač navedene ranjivosti može iskoristiti za izmjenu podataka, dobivanje većih ovlasti te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh