U radu programskog paketa Wicd uočena su dva sigurnosna nedostatka koja lokalnim napadačima omogućuju dobivanje većih ovlasti i otkrivanje osjetljivih informacija.

Paket: wicd 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0813, CVE-2012-2095
Izvorni ID preporuke: GLSA 201206-08
Izvor: Gentoo
 
Problem:
Nedostaci su posljedica neodgovarajuće provjere ulaznih podataka u funkciji SetWiredProperty()" te zapisivanja zaporki u "/var/log/wicd".

Posljedica:
Napadači ih mogu iskoristiti za stjecanje root ovlasti i čitanje povjerljvih podataka.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh