Ispravljen je sigurnosni propust u radu programskog paketa xorg-x11-server kojeg lokalni napadač može iskoristiti za otkrivanje podataka za koje inače nema ovlasti.

Paket: xorg-x11 6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 1
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4028
Izvorni ID preporuke: RHSA-2012:0303-03
Izvor: Red Hat
 
Problem:
Problem sigurnosti je posljedica pogreške u "LockServer()" funkciji (os/utils.c).

Posljedica:
Lokalni napadač spomenutu ranjivost može iskoristiti za utvrđivanje postojanja datoteke u direktoriju kojem korisnik nema pristup.

Rješenje:
Savjetuje se nadogradnja paketa na noviju inačicu.


Izvorni tekst preporuke
Idi na vrh