Uočeni su sigurnosni propusti u radu programskih paketa glibc, sudo i openldap. Napadaču omogućuju povećanje ovlasti na ranjivom sustavu, DoS napad i pokretanje proizvoljnog programskog koda.

Paket: glibc 2.x, OpenLDAP 2.3.x, Sudo 1.7.x
Operacijski sustavi: VMware ESX Server 4.x
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3847, CVE-2010-3856, CVE-2010-2956, CVE-2010-0211, CVE-2010-0212
Izvorni ID preporuke: VMSA-2011-0001.3
Izvor: VMware
 
Problem:
Propusti paketa glibc vezani su uz elf/dl-load.c, sudo paketa kada su istovremeno uključene -u te -g opcije. Kod paketa openldap pogreške su vezane uz funkcije slap_modrdn2mods i smr_normalize.

Posljedica:
U paketima glibc i sudo propust je moguće iskoristiti za povećanje ovlasti i DoS napad. Ranjivosti u paketu openldap napadaču omogućuju izvođenje napada uskraćivanja usluge i pokretanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh