U radu programskog paketa LTSP Display Manager (ldm) uočen je novi sigurnosni propust kojeg napadač može iskoristiti za izvršavanje proizvoljnih naredbi.

Paket: ldm 2.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1166
Izvorni ID preporuke: USN-1398-1
Izvor: Ubuntu
 
Problem:
Ranjivost nastaje uslijed dodjeljivanja vrijednosti ključa "KP_RETURN" upravitelju prozora (eng. window manager).

Posljedica:
Zloćudni korisnik spomenuti propust može iskoristiti za pokretanje proizvoljnih naredbi.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh