U radu programskog paketa xorg-x11-server uočene su dvije nove sigurnosne ranjivosti. Udaljeni ih napadač može iskoristiti za otkrivanje osjetljivih informacija te dobivanje većih ovlasti.

Paket: xorg-x11 6.x
Operacijski sustavi: openSUSE 11.3
Kritičnost: 3.5
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4028, CVE-2011-4029
Izvorni ID preporuke: openSUSE-SU-2012:0227-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti se javljaju zbog neodgovarajućeg rukovanja ovlastima prilikom stvaranja lock datoteke.

Posljedica:
Lokalni napadač spomenute propuste može iskoristiti za neovlašteno otkrivanje osjetljivih podataka te dobivanje većih privilegija u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh