U radu programskog paketa xorg-server uočeno je nekoliko sigurnosnih ranjivosti. Napadaču omogućuju otkrivanje osjetljivih informacija, izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket:
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4818, CVE-2010-4819, CVE-2011-4028, CVE-2011-4029
Izvorni ID preporuke: USN-1232-1
Izvor: Ubuntu
 
Problem:
Ranjivosti su posljedica neodgovarajućeg rukovanja ulaznim podacima i zaključanim datotekama.

Posljedica:
Napadač ih može iskoristiti za otkrivanje osjetljivih informacija, izvođenje DoS (eng. Denial of Service) napada ili izvršavanje zlonamjernog programskog koda.

Rješenje:
Korisnicima se savjetuje nadogradnja na najnovije inačice.


Izvorni tekst preporuke
Idi na vrh