U radu programskog paketa ipmitool uočen je sigurnosni propust. Lokalni ga napadač može iskoristiti za izvođenje DoS (eng Denial of Service) napada.

Paket: ipmitool 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 3.1
Problem: postojanje root korisničkog računa za koji nije potrebna zaporka
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4339
Izvorni ID preporuke: FEDORA-2011-17071
Izvor: Fedora
 
Problem:
Propust je posljedica stvaranja PID datoteka s nesigurnim dopuštenjima, u "ipmievd" pozadinskom procesu.

Posljedica:
Napadaču omogućuje izvođenje napada uskraćivanjem usluge (DoS).

Rješenje:
Korisnicima se savjetuje prelazak na ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh