U radu programskog paketa logrotate uočeno je i ispravljeno više sigurnosnih propusta. Zloćudni ih je korisnik mogao iskoristiti za pregled osjetljivih informacija, proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS) te dobivanje većih privilegija u sustavu.

Paket: logrotate 3.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.9
Problem: pogreška u programskoj funkciji, postojanje root korisničkog računa za koji nije potrebna zaporka
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1098, CVE-2011-1154, CVE-2011-1155, CVE-2011-1549
Izvorni ID preporuke: GLSA 201206-36
Izvor: Gentoo
 
Problem:
Sigurnosni propusti su posljedica pogrešne implementacije funkcija "createOutputFile", "shred_file" i "writeState" te korištenje root privilegija u osnovnom načinu rada.

Posljedica:
Zloćudni korisnik navedene propuste može iskoristiti za otkrivanje osjetljivih informacija, proizvoljno pokretanje programskog koda, povećanje ovlasti te DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh