U radu programskog paketa SystemTap otkrivena je i otklonjena sigurnosna ranjivost pomoću koje bi neprivilegirani korisnik mogao srušiti ranjivi sustav ili čitati proizvoljne segmente memorije jezgre operacijskog sustava.

Paket: systemtap 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0875
Izvorni ID preporuke: RHSA-2012:0376-01
Izvor: Red Hat
 
Problem:
Programski paket SystemTap sadrži sigurnosnu ranjivost koja je uzrokovana lošim rukovanjem zapisima u DWARF formatu.

Posljedica:
Neprivilegirani korisnik unutar "stapusr" grupe bi mogao iskoristiti propust za rušenje sustava ili pristup proizvoljnim dijelovima memorije jezgre operacijskog sustava.

Rješenje:
Korisnicima se savjetuje instalacija najnovije inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh