Otkrivene su dvije sigurnosne ranjivosti u programskom paketu pam. Lokalni napadač ih može iskoristiti za povećanje ovlasti i izvođenje DoS napada.

Paket: pam 1.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3148, CVE-2011-3149
Izvorni ID preporuke: openSUSE-SU-2011:1204-1
Izvor: SUSE
 
Problem:
Obje ranjivosti se nalaze u komponenti pam_env, a očituju se pri obradi .pam_environment datoteka.

Posljedica:
Lokalni napadač može iskoristiti ranjivosti kako bi izveo DoS napad ili povećao svoje ovlasti.

Rješenje:
Korisnicima se savjetuje korištenje dostupnih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh