U radu programskog paketa PAM uočena su tri sigurnosna propusta. Lokalni ih napadači mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda te stjecanje većih ovlasti.

Paket: pam 0.x, pam 1.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3148, CVE-2011-3149, CVE-2011-3628
Izvorni ID preporuke: USN-1237-1
Izvor: Ubuntu
 
Problem:
Propusti su uzrokovani nepravilnostima u radu modula "pam_env" i "pam_motd".

Posljedica:
Napadaču omogućuju povećanje ovlasti na ranjivom sustavu, izvođenje DoS napada i izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih ispravki.


Izvorni tekst preporuke
Idi na vrh