U radu programskog paketa glibc uočeni su višestruki sigurnosni nedostaci. Napadači ih mogu iskoristiti za stjecanje većih ovlasti, pokretanje proizvoljnog programskog koda, izvođenje DoS napada i otkrivanje osjetljivih informacija.

Paket: glibc 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0536, CVE-2010-2898, CVE-2011-1071, CVE-2011-1089, CVE-2011-1095, CVE-2011-1659, CVE-2011-2483
Izvorni ID preporuke: MDVSA-2011:178
Izvor: Mandriva
 
Problem:
Nedostaci su posljedica prepisivanja cjelobrojne varijable u datoteci "posix/fnmatch.c", pogreške u funkciji "addmntent", nepravilnosti u "locale/programs/locale.c" i "elf/dl-object.c", itd. Za više detalja preporuča se čitanje izvorne preporuke.

Posljedica:
Napadaču ranjivosti omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda, dobivanje većih ovlasti i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh