U radu programskih paketa eglibc i glibc uočeni su brojni sigurnosni propusti. Napadači ih mogu iskoristiti za DoS napad, pokretanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, dobivanje većih ovlasti i zaobilaženje pojedinih ograničenja.

Paket: eglibc 2.x, glibc 2.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5029, CVE-2010-0015, CVE-2011-1071, CVE-2011-1659, CVE-2011-1089, CVE-2011-1095, CVE-2011-1658, CVE-2011-2702, CVE-2011-4609, CVE-2012-0864
Izvorni ID preporuke: USN-1396-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica prepisivanja cjelobrojnih varijabli u funkcijama "fnmatch()" i "vfprintf()", pogrešaka u funkciji "addmntent()" i RPC (Remote Procedure Call) implementaciji, itd. Za više informacija o svim propustima preporuča se čitanje izvornog upozorenja.

Posljedica:
Napadačima spomenuti nedostaci omogućuju izvođenje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda, čitanje pojedinih podataka, povećanje ovlasti te zaobilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Korisnici se potiču na instalaciju ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh