Otklonjena su dva sigurnosna propusta u radu programskog paketa puppet koje zlonamjerni korisnik može iskoristiti za dobivanje većih privilegija.

Paket: puppet 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 5.8
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1053, CVE-2012-1054
Izvorni ID preporuke: DSA-2419-1
Izvor: Debian
 
Problem:
Propusti su posljedica nepravilnosti kod pokretanja .exe datoteka s određenim ovlastima grupe te pogreške vezane uz k5login, koji zapisuje podatke na nepouzdane lokacije.

Posljedica:
Navedene propuste zlonamjerni korisnik može iskoristiti za povećanje ovlasti na ranjivom sustavu.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh