Otkrivena su dva propusta u radu programskog paketa cifs-utils. Te je propuste moguće iskoristiti za DoS (eng. Denial of Service) napad.

Paket: cifs-utils 4.x
Operacijski sustavi: Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 2.9
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1678, CVE-2011-2724
Izvorni ID preporuke: USN-1226-2
Izvor: Ubuntu
 
Problem:
Propusti nastaju zbog neodgovarajućeg upravljanja promjenama datoteke "mtab" što omogućuje korupciju spomenute datoteke.

Posljedica:
Lokalni napadač propuste može iskoristiti za korupciju "mtab" datoteke i time za uzrokovanje stanja uskraćivanja usluge.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh