Izdana je revizija sigurnosnog upozorenja oznake USN-1223-1, prvotno izdane 30. rujna, koja se odnosi na paket Puppet. Prvotna programska zakrpa je uzrokovala grešku pri korištenju SSH "authorized_keys" datoteka. Revizija je izdana kako bi se ispravila ova pogreška.

Paket: puppet 0.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.2
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3869, CVE-2011-3870, CVE-2011-3871
Izvorni ID preporuke: USN-1223-2
Izvor: Ubuntu
 
Problem:
Sigurnosni propusti su uzorkovani nesigurnim otvaranjem datoteka ukoliko je omogućen k5login, nepravilnim rukovanjem ovlastima pri stvaranju SSH authorized_keys datoteka te nepravilnim korištenjem --edit resursa.

Posljedica:
Propuste može iskoristiti lokalni napadač kako bi ostvario veće ovlasti, izmijenio proizvoljne datoteke ili pokrenuo programski kod.

Rješenje:
Korisnicima se savjetuje primjena novih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh