Prilikom rada programskog paketa gridengine uočen je i ispravljen sigurnosni nedostatak. Udaljeni zlonamjeran korisnik mogao je navedeni nedostatak iskoristiti za ugrožavanje dostupnosti, integriteta i povjerljivosti sustava.

Paket: gridengine
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: postojanje root korisničkog računa za koji nije potrebna zaporka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0208
Izvorni ID preporuke: DSA-2472-1
Izvor: Debian
 
Problem:
Uočeno je da korisnik kod dodavanja poslova unutar "Grid Engine" instalacije može steći administratorske ovlasti.

Posljedica:
Napadač može iskoristiti propust kako bi utjecao na dostupnost, integritet i povjerljivost sustava te povećao svoje ovlasti.

Rješenje:
Kao rješenje problema sigurnosti savjetuje se instalacija programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh