U radu programskog paketa policykit uočen je sigurnosni propust kojeg lokalni zlonamjerni korisnik može iskoristiti za dobivanje većih privilegija.

Paket: policykit-1 0.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 4.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1485
Izvorni ID preporuke: DSA-2319-1
Izvor: Debian
 
Problem:
Sigurnosni propust je posljedica tzv. "race condition" propusta u pkexec funkcionalnosti te polkitd pozadinskom programu.

Posljedica:
Lokalni napadač propuste može iskoristiti za povećanje ovlasti u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh