Kod programskog paketa Sendmail uočena je ranjivost koju lokalni napadači mogu iskoristiti za dobivanje većih privilegija i pokretanje proizvoljnih naredbi.

Paket:
Operacijski sustavi: IBM AIX 6.x, IBM AIX 7.x
Kritičnost: 7.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2200
Izvorni ID preporuke: SA49723
Izvor: Secunia
 
Problem:
Propust je uzrokovan neodgovarajućim rukovanjem određenim podacima u datoteci "$HOME/.forward".

Posljedica:
Zloćudan korisnik može iskoristiti propust za pokretanje proizvoljnih naredbi s root ovlastima.

Rješenje:
Korisnicima se preporuča nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh