Otkrivena je sigurnosna ranjivost programskog paketa ettercap koju lokalni zlonamjerni korisnik može iskoristiti za izmjenu proizvoljnih datoteka s povećanim ovlastima.

Paket: ettercap 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 3.1
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3843
Izvorni ID preporuke: FEDORA-2012-1054
Izvor: Fedora
 
Problem:
Ranjivost je otkrivena u datoteci "tmp/.ettercap_gtk" koja stvara privremene datoteke na nesiguran način.

Posljedica:
Ranjivost može iskoristiti lokalni napadač kako bi promijenio proizvoljne datoteke s povećanim ovlastima.

Rješenje:
Korisnicima se savjetuje korištenje dostupne zakrpe.


Izvorni tekst preporuke
Idi na vrh