Otkriven je novi sigurnosni nedostatak kod programskog paketa nfs-utils kojeg udaljeni napadač može iskoristiti za izmjenu određenih podataka.

Paket: nfs-utils 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 1.9
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1749
Izvorni ID preporuke: RHSA-2012:0310-03
Izvor: Red Hat
 
Problem:
Problem sigurnosti je posljedica toga što mount.nfs ne rukuje pogreškama ispravno prilikom ažuriranja "mtab" (eng. Mounted file systems TABle) datoteke.

Posljedica:
Lokalni napadač navedeni nedostatak može iskoristiti za korupciju "mtab" datoteke.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh