U radu programskog paketa xorg-x11-server uočena su dva sigurnosna propusta koja lokalni napadač može iskoristiti za otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja i dobivanje većih privilegija.

Paket: xorg-x11 6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 3.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4028, CVE-2011-4029
Izvorni ID preporuke: SUSE-SU-2011:1292-1
Izvor: SUSE
 
Problem:
Ranjivosti su posljedica pogrešaka u načinu na koji Xorg stvara lock datoteke.

Posljedica:
Lokalni zlonamjeni korisnik može iskoristiti navedene nedostatke za provjeru postojanja neke datoteke te davanje ovlasti za čitanje bilo koje datoteke ili direktorija svim korisnicima.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh