Otkrivena su dva sigurnosna propusta u programskom paketu Light Display Manager koje zlonamjerni korisnici mogu iskoristiti za zaobilaženje postavljenih ograničenja, pregledavanje proizvoljnih datoteka i dobivanje većih ovlasti.

Paket: lightdm 1.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 3.3
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3153, CVE-2011-4105
Izvorni ID preporuke: USN-1262-1
Izvor: Ubuntu
 
Problem:
Ranjivosti su posljedica nepravilnog rukovanja ovlastima pri čitanju .dmrc datoteka i neodgovarajućeg rukovanja poveznicama pri podešavanju pristupa .Xauthority datotekama.

Posljedica:
Lokalni napadač navedene ranjivosti može iskoristiti za zaobilaženje ograničenja i pregledavanje proizvoljnih datoteka, a moguće je i povećanje ovlasti.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh