Izdana je nadogradnja za programski paket xorg-x11-server koja ispravlja dva sigurnosna propusta. Lokalnim napadačima omogućuju otkrivanje osjetljivih informacija.

Paket: xorg-x11-server 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3.1
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4028, CVE-2011-4029
Izvorni ID preporuke: RHSA-2012:0939-04
Izvor: Red Hat
 
Problem:
Propusti su uzrokovani neodgovarajućim rukovanjem lock i privremenim lock datotekama.

Posljedica:
Napadači ih mogu iskoristiti za otkrivanje osjetljivih informacija putem tzv. symlink napada.

Rješenje:
Korisnicima se preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh