U programskom paketu pam otkrivene su tri sigurnosne ranjivosti koje se mogu iskoristiti za lokalno izvođenje DoS napada, povećanje privilegija i čitanje proizvoljnih datoteka.

Paket: pam 0.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3316, CVE-2011-3148, CVE-2011-3149
Izvorni ID preporuke: SUSE-SU-2011:1205-1
Izvor: SUSE
 
Problem:
Dvije ranjivosti su otkrivene u komponenti pam_env, a treća je uzrokovana nedovoljnom provjerom povratnih vrijednosti u funkciji "run_coprocess".

Posljedica:
Prve dvije ranjivosti se mogu iskoristiti lokalno za izvođenje napada uskraćivanja usluge i povećanje ovlasti. Treću nepravilnost mogu iskoristiti lokalni napadači kako bi pregledavali proizvoljne podatke.

Rješenje:
Svim korisnicima se preporuča primjena dostupne nadogradnje koja otklanja sve tri ranjivosti.


Izvorni tekst preporuke
Idi na vrh