U radu programskog paketa pam Uočen je novi sigurnosni propust. Lokalni napadač spomenuti propust može iskoristiti za izmjenu proizvoljnih podataka te dobivanje većih privilegija.

Paket: pam 1.x
Operacijski sustavi: FreeBSD 4.x, FreeBSD 5.x, FreeBSD 6.x, FreeBSD 7.0, FreeBSD 7.1, FreeBSD 7.2, FreeBSD 7.3, FreeBSD 7.4, FreeBSD 8.0, FreeBSD 8.1, FreeBSD 8.2
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4122
Izvorni ID preporuke: FreeBSD-SA-11:10.pam
Izvor: FreeBSD
 
Problem:
Problem sigurnosti je posljedica pogreške u programskoj komponenti "openpam_configure.c".

Posljedica:
Lokalni napadač navedeni propust može iskoristiti za dodavanje proizvoljnih podataka i dobivanje većih privilegija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh