Otkrivena je sigurnosna ranjivost u radu programskog paketa AccountsService koju lokalni napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja i čitanje proizvoljnih datoteka.

Paket: accountsservice 0.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 12.04
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2737
Izvorni ID preporuke: USN-1485-1
Izvor: Ubuntu
 
Problem:
Ranjivost je uzrokovana neodgovarajućim rukovanjem ovlastima prilikom kopiranja određenih datoteka u direktorij priručne memorije sustava.

Posljedica:
Zlonamjernim korisnicima omogućuje zaobilaženje sigurnosnih ograničenja te čitanje proizvoljnih datoteka.

Rješenje:
Korisnicima se preporuča instalacija ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh