U radu programskog paketa systemtap uočena su tri nova sigurnosna propusta. Lokalni zloćudni korisnik može ih iskoristiti za povećanje ovlasti u sustavu te za DoS napad.

Paket: systemtap 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 7.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4170, CVE-2010-4171, CVE-2011-2503
Izvorni ID preporuke: DSA-2348-1
Izvor: Debian
 
Problem:
Problemi sigurnosti su posljedica višestrukih pogrešaka u programskoj komponenti "staprun runtime tool".

Posljedica:
Lokalni zloćudni korisnik navedene ranjivosti može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service) te dobivanje većih privilegija.

Rješenje:
Svim se korisnicima programskog paketa systemtap savjetuje njegova nadogradnja.


Izvorni tekst preporuke
Idi na vrh