U radu paketa xorg-x11-server otkrivena su dva propusta koja omogućuju otkrivanje osjetljivih informacija.

Paket: xorg-x11-server 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 1.5
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4028, CVE-2011-4029
Izvorni ID preporuke: 2012:0939
Izvor: CentOS
 
Problem:
Ranjivost se javlja zbog nepravilnosti u rukovanju tzv. "lock" i "temporary lock" datotekama.

Posljedica:
Zlonamjerni napadač bi mogao izvesti tzv. symbolic link napad da otkrije osjetljive informacije kao npr. otkrivanje direktorija i datoteka koji nisu vidljivi svim korisnicima.

Rješenje:
Svim se korisnicima ažuriranje sustava nadogradnjom.


Izvorni tekst preporuke
Idi na vrh