Uočeni su i ispravljeni nedostaci u radu programskih paketa bind, pam i rpm koje napadači mogu iskoristiti za DoS napad, otkrivanje i pregled određenih podataka, te povećanje ovlasti na ranjivom sustavu.

Paket: BIND 9.x, pam 0.x, rpm 4.x
Operacijski sustavi: VMware ESX Server 4.x, VMware ESXi 4.x
Kritičnost: 5.6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3613, CVE-2010-3614, CVE-2010-3762, CVE-2010-3316, CVE-2010-3435, CVE-2010-3853, CVE-2010-2059, CVE-2010-3609
Izvorni ID preporuke: VMSA-2011-0004.2
Izvor: VMware
 
Problem:
Propusti paketa pam nastaju u funkciji run_coprocess u pam_xauth.c, modulima pam_env, pam_namespace te pam_mai. Nedostatak paketa rpm je vezan uz lib/fsm.c, a paketa bind uz nepravilno rukovanje RRSIG zapisima i DNS upitima.

Posljedica:
Moguće ih je iskoristiti za DoS napad, otkrivanje i pregled određenih podataka, te povećanje ovlasti na ranjivom sustavu.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh