Otkriveno je više sigurnosnih propusta u radu programskog paketa Linux-PAM. Lokalni napadač ih može iskoristiti za DoS (eng. Denial of Service) napad, čitanje i izmjenu podataka, te dobivanje većih privilegija u sustavu.

Paket: pam 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 7.2
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3316, CVE-2010-3430, CVE-2010-3431, CVE-2010-3435, CVE-2010-3853, CVE-2010-4706, CVE-2010-4707, CVE-2010-4708, CVE-2011-3148, CVE-2011-3149
Izvorni ID preporuke: GLSA 201206-31
Izvor: Gentoo
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajućeg rukovanja ovlastima u funkcijama "pam_env" i "pam_mail", pogrešne provjere ulaznih vrijednosti u funkciji "run_coprocess", neodgovarajuće implementacije funkcije "pam_namespace", itd.

Posljedica:
Lokalni napadač navedene ranjivosti može iskoristiti za otkrivanje i izmjenu osjetljivih informacija, povećanje ovlasti te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh