U radu programskog paketa RPM otkriveni su i ispravljeni brojni nedostaci. Spomenute nedostatke lokalni napadači mogu iskoristiti za dobivanje većih privilegija, a udaljeni napadači za pokretanje proizvoljnog programskog koda.

Paket: rpm 4.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2059, CVE-2010-2197, CVE-2010-2198, CVE-2010-2199, CVE-2011-3378, CVE-2012-0060, CVE-2012-0061, CVE-2012-0815
Izvorni ID preporuke: GLSA 201206-26
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u datoteci "lib/fsm.c" i funkcijama "headerLoad" i "headerVerifyInfo".

Posljedica:
Navedene ranjivosti napadači mogu iskoristiti za povećanje ovlasti i izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se preporučuje nadogradnja sustava.


Izvorni tekst preporuke
Idi na vrh