U radu programskog paketa cifs-utils otkriven je propust. Zlonamjerni napadači mogu iskoristiti tu ranjivost kako bi otkrili osjetljive informacije.

Paket: cifs-utils 4.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1586
Izvorni ID preporuke: MDVSA-2012:069
Izvor: Mandriva
 
Problem:
Ranjivost se pojavljivala u komponenti mount.cifs koja je nepotrebno izlagala određene informacije.

Posljedica:
Lokalni napadač može iskoristiti grešku kako bi otkrio osjetljive informacije o postojanju određenih datoteka, direktorija i opisnika procesa iz poruka o greškama.

Rješenje:
Rješenje problema sigurnosti je korištenje službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh