Objavljena je revizija sigurnosne preporuke prvotno objavljene 28. studenog 2011. godine. U izvornoj preporuci opisani su sigurnosni propusti koji su napadaču omogućavali otkrivanje osjetljivih informacija i izmjenu podataka.

Paket: update-manager 0.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3152, CVE-2011-3154
Izvorni ID preporuke: USN-1284-2
Izvor: Ubuntu
 
Problem:
Sigurnosni propusti se javljaju zbog prihvata određenih nadogradnji bez provjere GPG (eng. GNU Privacy Guard) potpisa te zbog stvaranja privremenog direktorija na nesiguran način. Revizija preporuke je izdana zbog nove nadogradnje koja ispravlja nedostatke uzrokovane instalacijom prethodno objavljene zakrpe.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za izmjenu proizvoljnih datoteka i čitanje XAUTHORITY datoteke.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh