U radu programskog paketa ecryptfs-utils ispravljeni su višestruki propusti koje lokalni zlonamjerni korisnik može iskoristiti za povećanje ovlasti, izvođenje DoS (eng. Denial of Service) napada, pregled osjetljivih informacija i prepisivanje proizvoljnih podataka.

Paket: ecryptfs-utils 90
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 4.6
Problem: neodgovarajuće rukovanje pogreškama, nepravilno rukovanje lozinkama, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1831, CVE-2011-1832, CVE-2011-1834, CVE-2011-1835, CVE-2011-1837, CVE-2011-3145
Izvorni ID preporuke: DSA-2382-1
Izvor: Debian
 
Problem:
Propusti su posljedica nepravilnog rukovanja ovlastima, pogreškama i lozinkama.

Posljedica:
Lokalni zlonamjerni korisnik može iskoristiti navedene propuste za dobivanje većih privilegija, izvođenje DoS napada, okrivanje osjetljivih informacija i prepisivanje proizvoljnih podataka.

Rješenje:
Svim se korisnicima programskog paketa ecryptfs-utils savjetuje korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh