U radu programskog paketa ipmitool uočen je i ispravljen sigurnosni propust. Lokalni ga je napadač mogao iskoristiti za proizvoljno zaustavljanje procesa u sustavu.

Paket: ipmitool 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 3.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4339
Izvorni ID preporuke: DSA-2376-2
Izvor: Debian
 
Problem:
Problem sigurnosti je posljedica pogrešne implementacije programske komponente "IPMI event daemon".

Posljedica:
Lokalni napadač navedeni propust može iskoristiti za zaustavljanje proizvoljnih procesa u sustavu.

Rješenje:
Svim se korisnicima navedenog paketa savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh