U radu programskog paketa ktsuss uočena su dva nova sigurnosna propusta. Lokalni ih napadač može iskoristiti za dobivanje većih ovlasti i proizvoljno izvršavanje programskog koda.

Paket: ktsuss 1.x
Operacijski sustavi: Gentoo Linux
Problem: nepravilno rukovanje lozinkama, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2921, CVE-2011-2922
Izvorni ID preporuke: GLSA 201201-15
Izvor: Gentoo
 
Problem:
Sigurnosni nedostaci se javljaju zbog pogreške u programskoj komponenti "GTK interface" te pogrešnog rukovanja autentikacijskim oznakama.

Posljedica:
Lokalni napadač navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda te dobivanje privilegija.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh