Utvrđen je i ispravljen sigurnosni nedostatak u programskom paketu arpwatch. Potencijalni napadači su ih mogli iskoristiti za zaobilaženje postavljenih ograničenja.
Paket:
arpwatch 2.x
Operacijski sustavi:
Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost:
3.3
Problem:
nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje:
udaljeno
Posljedica:
zaobilaženje postavljenih ograničenja
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2012-2653
Izvorni ID preporuke:
DSA-2482-1
Izvor:
Debian
Problem:
Otkriveno je da program arpwatch neispravno umanjuje administratorske ovlasti što za posljedicu ima dodavanje "root" grupe na listu "deamon" korisnika.
Posljedica:
Zloćudni napadači mogu iskoristiti nedostatak za zaobilaženje postavljenih ograničenja.
Rješenje:
Kao rješenje problema sigurnosti savjetuje se primjena programskih rješenja proizvođača.
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2481-1 Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://www.debian.org/security/ Yves-Alexis Perez
June 2, 2012 http://www.debian.org/security/faq
- -------------------------------------------------------------------------
Package : arpwatch
Vulnerability : fails to drop supplementary groups
Problem type : remote
Debian-specific: no
CVE ID : CVE-2012-2653
Debian Bug : 674715
Steve Grubb from Red Hat discovered that a patch for arpwatch (as shipped at
least in Red Hat and Debian distributions) in order to make it drop root
privileges would fail to do so and instead add the root group to the list of
the daemon uses.
For the stable distribution (squeeze), this problem has been fixed in
version 2.1a15-1.1+squeeze1.
For the testing distribution (wheezy), this problem has been fixed in
version 2.1a15-1.2.
For the unstable distribution (sid), this problem has been fixed in
version 2.1a15-1.2.
We recommend that you upgrade your arpwatch packages.
Further information about Debian Security Advisories, how to apply
these updates to your system and frequently asked questions can be
found at: http://www.debian.org/security/
Mailing list: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
iQEcBAEBAgAGBQJPygvjAAoJEOxfUAG2iX57kQMH/3fZNWPAbXpbn2EYmZsZZBqc
LVBPBL+qp++Ym/dNqm/TKop0+FSVeF3rGpTq1l9HOk6BNMm2jNZvVJ9/OF6vvIZD
zTKEDtqYNbHPMapr/zU7py5Qb/XL2prFlFjfd3A5HXCeLc1dptuhlbyUVkJYjsga
P9QJMphQ5U4CiL9EYV5xM5Co6WAlR13SFrX1cBV7il+OxpGK+lUV4NckocoQk4mG
Su3ImPyCpTbxprZH5BuPjSsGqKB6M6EKIiAA7KvTPfbNyWro53WTg7fChhEJbGzO
X4nZI1eQXJLOCDyYWZekdUFGKb4OsxQPAqRmZJnrURpxB66YWIAzyipE5UfeELI=
=nMw+
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
with a subject of "unsubscribe". Trouble? Contact Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
Archive: http://lists.debian.org/Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
Posljednje sigurnosne preporuke