U radu programskog paketa acpid uočena su dva nova sigurnosna propusta. Lokalni napadač ih može iskoristiti za proizvoljno pokretanje programskog koda, dobivanje većih ovlasti te otkrivanje i izmjenu podataka.

Paket: acpid 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 9
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2777, CVE-2011-4578
Izvorni ID preporuke: USN-1296-1
Izvor: Ubuntu
 
Problem:
Sigurnosni propusti su vezani uz pogrešno rukovanje nekim ulaznim događajima te pogreške prilikom rukovanja maskama u ACPI (eng. Advanced Configuration and Power Interface) skriptama.

Posljedica:
Lokalni zloćudni korisnik navedene propuste može iskoristiti za otkrivanje i izmjenu podataka, dobivanje većih privilegija te proizvoljno pokretanje programskog koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh