U jezgri operacijskog sustava otkrivena su dva sigurnosna propusta koje mogu iskoristiti lokalni napadači za povećanje ovlasti, izmjenu podataka ili pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.3
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0056, CVE-2011-4127
Izvorni ID preporuke: FEDORA-2012-0861
Izvor: Fedora
 
Problem:
Prvi propust je uzrokovan nepravilno postavljenim ograničenjima na "/proc//mem". Drugi propust se očituje pri pokretanju naredbe "SG_IO ioctl".

Posljedica:
Propusti se mogu iskoristiti lokalno za povećanje ovlasti napadača, pokretanje proizvoljnog programskog koda i izmjenu podataka na disku.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje koja otklanja oba opisana propusta.


Izvorni tekst preporuke
Idi na vrh