U radu programskih paketa abrt, libreport, btparser i python-meh uočena su dva sigurnosna nedostatka. Lokalnim napadačima omogućuju otkrivanje osjetljivih informacija.

Paket: abrt 2.x, btparser 0.x, libreport 2.x, python-meh 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4088, CVE-2012-1106
Izvorni ID preporuke: RHSA-2012:0841-04
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica nepravilnosti koje se očituju kada je omogućen dodatak "C handler", a opcija "sysctl fs.suid_dumpable" postavljena na "2", te pogreške prilikom pretraživanja prikupljenih informacija o rušenju aplikacije.

Posljedica:
Napadači ih mogu iskoristiti za otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima ranjivih paketa preporuča se instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh