Ispravljen je sigurnosni propust jezgre operacijskog sustava Red Hat Enterprise Linux 6 kojeg je lokalni zlonamjerni korisnik mogao iskoristiti za dobivanje većih privilegija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.4
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0056
Izvorni ID preporuke: RHSA-2012:0052-01
Izvor: Red Hat
 
Problem:
Propust je posljedica nepravile provjere ovlasti pri rukovanju s "/proc/[pid]/mem".

Posljedica:
Lokalni napadač može iskoristiti navedeni propust za dobivanje većih privilegija.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh