U radu programskog paketa Puppet, za operacijske sustave Fedora 15 i 16, uočena su dva sigurnosna nedostatka. Lokalni ih napadači mogu iskoristiti za stjecanje većih ovlasti.

Paket: puppet 2.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1053, CVE-2012-1054
Izvorni ID preporuke: FEDORA-2012-2415
Izvor: Fedora
 
Problem:
Nedostaci su vezani uz Klogin, a uzrokovani su neodgovarajućim upravljanjem grupnim ovlastima i korisničkim datotekama.

Posljedica:
Napadačima spomenute ranjivosti omogućuju dobivanje većih ovlasti.

Rješenje:
Svim se korisnicima savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh