Otkrivena su tri sigurnosna propusta u paketu pam. Propuste mogu iskoristiti lokalni napadači za izvođenje DoS napada, povećanje privilegija ili čitanje proizvoljnih datoteka.

Paket: pam 1.x
Operacijski sustavi: openSUSE 11.3
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3148, CVE-2011-3149, CVE-2010-3316
Izvorni ID preporuke: openSUSE-SU-2011:1208-1
Izvor: SUSE
 
Problem:
Prvi propust se očituje kao preljev međuspremnika pri obradi pam_environment datoteke. Drugi propust je uzrokovan greškom u pam_env komponenti, a posljednji je otkriven u funkciji "run_coprocess" u datoteci "pam_xauth.c".

Posljedica:
Prva dva propusta mogu iskoristiti lokalni napadači za izvođenje DoS napada i povećanje privilegija. Treći propust se također može iskoristiti lokalno za čitanje proizvoljnih datoteka.

Rješenje:
Korisnicima se preporuča korištenje osvježenih inačica.


Izvorni tekst preporuke
Idi na vrh