Uočen je sigurnosni propust u radu programskog paketa usbmuxd kojeg zlonamjerni napadači mogu iskoristiti za proizvoljno pokretanje programskog koda s ovlastima "usbmux" korisnika i DoS (eng. Denial of Service) napad.

Paket: usbmuxd 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.6
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0065
Izvorni ID preporuke: FEDORA-2012-1192
Izvor: Fedora
 
Problem:
Ranjivost je povezana s nepravilnom provjerom podataka prilikom obrade polja "SerialNumber" priključenog USB uređaja.

Posljedica:
Napadač s fizičkim pristupom može iskoristiti propust i pokrenuti proizvoljni programski kod s ovlastima "usbmux" korisnika i izvršiti napad uskraćivanjem usluga (DoS napad).

Rješenje:
Svim se korisnicima savjetuje korištenje odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh