Ispravljen je sigurnosni propust kod programskog paketa systemd koji lokalnom napadaču omogućuje stjecanje administratorskih ovlasti.

Paket: systemd
Operacijski sustavi: openSUSE 12.1
Kritičnost: 5.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0871
Izvorni ID preporuke: SUSE-SA:2012:001
Izvor: SUSE
 
Problem:
Propust je posljedica toga što komponenta "systemd-logind" stvara datoteke unutar /run/user/ direktorija na nesiguran način.

Posljedica:
Napadač ga može iskoristiti za dobivanje administratorskih ovlasti.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh