U radu programskog paketa ImageMagick uočen je sigurnosni propust. Lokalni napadač ga može iskoristiti za dobivanje većih ovlasti i izvršavanje proizvoljnog programskog koda.

Paket: ImageMagick 6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4.6
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4167
Izvorni ID preporuke: RHSA-2012:0301-03
Izvor: Red Hat
 
Problem:
Problem sigurnosti je posljedica pogreške u datoteci "configure.c", a javlja se prilikom učitavanja ImageMagick konfiguracijskih datoteka iz trenutnog radnog direktorija.

Posljedica:
Spomenuti propust lokalnom napadaču omogućuje povećanje ovlasti na ranjivom sustavu i pokretanje koda po vlastitom izboru.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh