U radu programskog paketa Update Manager uočena su dva nova sigurnosna propusta. Napadač spomenute propuste može iskoristiti za izmjenu proizvoljnih podataka te otkrivanje osjetljivih informacija.

Paket: update-manager 0.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3152, CVE-2011-3154
Izvorni ID preporuke: USN-1284-1
Izvor: Ubuntu
 
Problem:
Sigurnosni propusti se javljaju zbog prihvata određenih nadogradnji bez provjere GPG (eng. GNU Privacy Guard) potpisa te zbog stvaranja privremenog direktorija na nesiguran način.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za izmjenu proizvoljnih datoteka i čitanje XAUTHORITY datoteke.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh