Izdana je revizija sigurnosnog upozorenja oznake USN-1232-1, prvotno izdanog 18. listopada. U izvornoj preporuci se opisuju nedostaci u programskom paketu xorg-server koji se mogu iskoristiti za otkrivanje osjetljivih informacija, izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda.

Paket: xorg-x11-server-utils 7.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4818, CVE-2010-4819, CVE-2011-4028, CVE-2011-4029
Izvorni ID preporuke: USN-1232-2
Izvor: Ubuntu
 
Problem:
Nedostaci opisani u izvornoj preporuci su uzrokovani nepravilnom provjerom ulaznih podataka i zaključanim datotekama. Revizija je izdana zbog greške u programskog zakrpi za operacijski sustav Ubuntu 10.04 LTS koja je uzrokovala greške u podršci za GLX.

Posljedica:
Nedostaci se mogu iskoristiti za otkrivanje osjetljivih informacija, izvođenje DoS napada ili izvršavanje zlonamjernog programskog koda.

Rješenje:
Nova programska nadogradnja privremeno onemogućava programsku zakrpu sa greškom. Korisnicima ostalih ranjivih operacijskih sustava savjetuje se primjena nadogradnje ukoliko to još nisu učinili.


Izvorni tekst preporuke
Idi na vrh