U radu programskog paketa mount-cifs uočena su dva nova sigurnosna propusta. Lokalni ih napadač može iskoristiti za DoS (eng. Denial of Service) napad i dobivanje većih ovlasti u sustavu.

Paket: mount-cifs 3.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.2
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0547, CVE-2010-0787
Izvorni ID preporuke: GLSA 201206-29
Izvor: Gentoo
 
Problem:
Sigurnosni propusti se javljaju zbog neodgovarajuće provjere imena uređaja i "mountpoint" niza znakova u komponenti "client/mount.cifs.c" te zbog pogrešne implementacije komponente "mount.cifs".

Posljedica:
Lokalni napadač spomenute ranjivosti može iskoristiti za dobivanje većih privilegija i napad uskraćivanjem usluga (DoS).

Rješenje:
Rješenje problema sigurnosti je korištenje najnovije inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh