Ispravljena su 3 nedostatka paketa PolicyKit koja lokalni napadač može zlouporabiti za dobivanje većih privilegija ili otkrivanje osjetljivih informacija.

Paket: policykit-1 0.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0750, CVE-2011-1485, CVE-2011-4945
Izvorni ID preporuke: GLSA 201204-06
Izvor: Gentoo
 
Problem:
Popusti nastaju zbog pogrešaka u datoteci "pkexec.c" te zbog mogućnosti članova "wheel" grupe da izvode naredbe s administratorskim ovlastima bez lozinke.

Posljedica:
Lokalni napadač može iskoristiti navedene propuste za dobivanje većih privilegija ili otkrivanje osjetljivih informacija.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh