Utvrđen je i ispravljen sigurnosni nedostatak u programskom paketu arpwatch. Potencijalni napadači su ih mogli iskoristiti za zaobilaženje postavljenih ograničenja.

Paket: arpwatch 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 3.3
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2653
Izvorni ID preporuke: DSA-2482-1
Izvor: Debian
 
Problem:
Otkriveno je da program arpwatch neispravno umanjuje administratorske ovlasti što za posljedicu ima dodavanje "root" grupe na listu "deamon" korisnika.

Posljedica:
Zloćudni napadači mogu iskoristiti nedostatak za zaobilaženje postavljenih ograničenja.

Rješenje:
Kao rješenje problema sigurnosti savjetuje se primjena programskih rješenja proizvođača.


Izvorni tekst preporuke
Idi na vrh