Otkriven je sigurnosni nedostatak u programskom paketu libcap kojeg lokalni napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja pristupa datotekama.

Paket: libcap 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.1
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4099
Izvorni ID preporuke: MDVSA-2011:185
Izvor: Mandriva
 
Problem:
Nedostatak se javlja zbog toga što se nakon poziva chroot() ne poziva chdir(/).

Posljedica:
Lokalni napadači mogu iskoristiti nedostatak kako bi dobili pristup inače nedostupnim datotekama.

Rješenje:
Korisnicima se savjetuje korištenje dostupne programske zakrpe.


Izvorni tekst preporuke
Idi na vrh