U programskom paketu iproute uočen je sigurnosni propust kojeg lokalni napadač može iskoristiti za izmjenu podataka.

Paket: iproute 2.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 1.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1088
Izvorni ID preporuke: FEDORA-2012-3008
Izvor: Fedora
 
Problem:
Primijećeno je da programski paket na nepravilan način rukuje privremenim datotekama (eng. temporary files).

Posljedica:
Zloćudan korisnik može iskoristiti ranjivost za izmjenu i brisanje podataka.

Rješenje:
Savjetuje se instalacija programske zakrpe koja otklanja opisani propust.


Izvorni tekst preporuke
Idi na vrh