U radu paketa ncpfs otkrivena su dva sigurnosna propusta koji zlonamjernim korisnicima omogućuju izmjenu podataka te druge nespecificirane posljedice.

Paket: ncpfs 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1679, CVE-2011-1680
Izvorni ID preporuke: MDVSA-2012:084
Izvor: Mandriva
 
Problem:
Nedostaci se očituju u načinu na koji ncpmount i ncpumount naredbe izvode ažuriranje mtab datoteke.

Posljedica:
Zlonamjeni korisnik bi mogao iskoristiti propuste za izmjenu podataka unutar "/etc/mtab" datoteke te druge nepoznate i nepotvrđene napade.

Rješenje:
Korisnike se potiče na instalaciju nadogradnji.


Izvorni tekst preporuke
Idi na vrh