U radu paketa cifs-utils pronađena je pogreška koja bi mogla dovesti do otkrivanja osjetljivih informacija.

Paket: cifs-utils 5.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:0902
Izvor: CentOS
 
Problem:
Ranjivst se javlja ako je alat instaliran s postavljenim setuid bitom.

Posljedica:
Lokalni napadač može iskoristiti navedenu ranjivost kako bi otkrio postojanje pojedinih datoteka i direktorija na disku.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh