Otkrivena je ranjivost u radu programskog paketa vixie-cron koju je lokalni zloćudni korisnik mogao iskoristiti za izmjenu podataka te napad uskraćivanjem usluga (DoS).

Paket: vixie-cron 4.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 3.3
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0424
Izvorni ID preporuke: RHSA-2012:0304-03
Izvor: Red Hat
 
Problem:
Sigurnosna ranjivost je posljedica pogreške u funkciji "edit_cmd" (crontab.c).

Posljedica:
Lokalni napadač spomenuti propust može iskoristiti za izmjenu vremena modifikacije proizvoljnih datoteka te za DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh