Utvrđen je novi sigurnosni propust u radu programskog paketa systemd kojeg lokalni napadači mogu iskoristiti za izvođenje tzv. symlink napada, što može napadaču omogućiti uklanjanje proizvoljne sistemske datoteke.

Paket: systemd
Operacijski sustavi: Mandriva Linux 2011
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1174
Izvorni ID preporuke: MDVSA-2012:030
Izvor: Mandriva
 
Problem:
Propust je posljedica tzv. race uvjeta u komponenti systemd-logind.

Posljedica:
Napadači mogu iskoristiti nedostatak za brisanje proizvoljne sistemske datoteke.

Rješenje:
Svim se korisnicima savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh