U radu programskog paketa wicd otkriven je propust kojeg lokalni napadač može iskoristiti za dobivanje većih ovlasti i otkrivanje osjetljivih informacija.

Paket: wicd 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 1.7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0813
Izvorni ID preporuke: FEDORA-2012-1059
Izvor: Fedora
 
Problem:
U radu programskog paketa uočeno je da dolazi do nepravilnog rukovanja osjetljivim podacima u dnevničkim datotekama (eng. log files). Tako se primjerice bilježe podaci za polja "password", "identity", "private_key", "private_key_passwd" u datoteci /var/log/wicd.

Posljedica:
Lokalni napadač može iskoristiti navedeni nedostatak za dobivanje većih ovlasti i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje korištenje zakrpe.


Izvorni tekst preporuke
Idi na vrh