U programskom paketu nfs-util uočen je sigurnosni nedostatak kojeg lokalni napadači mogu iskoristiti za izmjenu podataka.

Paket: nfs-utils 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 1.9
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1749
Izvorni ID preporuke: MDVSA-2011:186
Izvor: Mandriva
 
Problem:
Nedostatak je posljedica nepravilnog rukovanja pogreškama pri osvježavanju datoteke mtab u alatu mount.nfs.

Posljedica:
Nedostatak može iskoristiti lokalni napadač kako bi izmijenio mtab datoteku.

Rješenje:
Preporuča se korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh