Uočen je sigurnosni nedostatak u programskom paketu Apache Commons Daemon koji udaljenom napadaču omogućuje zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Paket: apache-commons-daemon 1.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 3.7
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2729
Izvorni ID preporuke: USN-1298-1
Izvor: Ubuntu
 
Problem:
Nedostatak je otkriven u datoteci "native/unix/native/jsvc-unix.c", a očituje se kao nepravilno postavljanje korisničkih mogućnosti pri pokretanju programa.

Posljedica:
Udaljeni napadač može iskoristiti nedostatak za zaobilaženje postavljenih ograničenja i pristup osjetljivim podacima u inače nedostupnim datotekama.

Rješenje:
Svim korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh