U radu programskog paketa Conky uočen je sigurnosni nedostatak koji lokalnom napadaču omogućuje stjecanje većih ovlasti te prepisivanje proizvoljnih datoteka.

Paket: conky 1.x
Operacijski sustavi: Gentoo Linux
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3616
Izvorni ID preporuke: GLSA 201110-09
Izvor: Gentoo
 
Problem:
Nedostatak je posljedica nesigurnog stvaranja privremenih datoteka.

Posljedica:
Napadaču omogućuje prepisivanje proizvoljnih datoteka s ovlastima korisnika koji je pokrenuo Conky.

Rješenje:
Korisnicima se savjetuje prelazak na novu inačicu.


Izvorni tekst preporuke
Idi na vrh