Otkrivene su višestruke sigurnosne ranjivosti u radu programskog paketa glibc, namijenjenog za Red Hat Enterprise Linux 4. Zlonamjerni ih korisnik može iskoristiti za povećanje ovlasti, izvođenje DoS napada, pokretanje proizvoljnog programskog koda i umetanje zlonamjernih datoteka.

Paket: glibc 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 6
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5029, CVE-2009-5064, CVE-2010-0296, CVE-2010-0830, CVE-2011-1071, CVE-2011-1089, CVE-2011-1095, CVE-2011-1659, CVE-2011-4609
Izvorni ID preporuke: RHSA-2012:0125-01
Izvor: Red Hat
 
Problem:
Ranjivosti su uzrokovane pogreškama u ldd funkcionalnosti, datotekama misc/mntent_r.c, locale/programs/locale.c i elf/dynamic-link.h, funkciji addmntent, višestrukih prepisivanja cjelobrojnih vrijednosti, itd. Za uvid u sve ranjivosti savjetuje se pregled teksta izvorne preporuke.

Posljedica:
Napadaču propusti omogućuju stjecanje većih ovlasti, DoS napad, pokretanje proizvoljnog programskog koda i izmjenu određenih podataka.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh