Otkrivena su tri nedostataka programskog paketa pam koje lokalni napadači mogu iskoristiti za povećanje privilegija, izvođenje DoS napada i čitanje proizvoljnih datoteka.

Paket: pam 0.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3316, CVE-2011-3148, CVE-2011-3149
Izvorni ID preporuke: SUSE-SU-2011:1209-1
Izvor: SUSE
 
Problem:
Prva dva nedostatka su otkrivena u komponenti pam_env. Treći nedostatak se nalazi u funkciji "run_coprocess" u datoteci "pam_xauth.c" gdje dolazi do nepravilne provjere ulaznih vrijednosti.

Posljedica:
Svi nedostaci se mogu iskoristiti lokalno, a napad može rezultirati rušenjem aplikacije (DoS napad), povećanjem ovlati napadača i čitanjem proizvoljnih datoteka.

Rješenje:
Preporuča se korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh