U radu programskog paketa NetworkManager uočena su dva nova sigurnosna propusta koje lokalni napadač može iskoristiti za proizvoljno izvršavanje programskog koda te zaobilaženje postavljenih ograničenja.

Paket: NetworkManager 0.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2176, CVE-2011-3364
Izvorni ID preporuke: MDVSA-2011:171
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti su posljedica neodgovarajućeg rukovanja "auth_admin" elementima te pogrešaka u programskoj funkciji "svEscape".

Posljedica:
Lokalni napadač navedene ranjivosti može iskoristiti za zaobilaženje ograničenja te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh