Kod programskog paketa rhythmbox uočen je i ispravljen sigurnosni nedostatak. Lokalni napadač ga je mogao iskoristiti za proizvoljno izvršavanje programskog koda s privilegijama korisnika koji je pokrenuo program.

Paket: rhythmbox 2.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 1.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3355
Izvorni ID preporuke: USN-1503-1
Izvor: Ubuntu
 
Problem:
Primijećeno je da programski dodatak "Context" na nesiguran način stvara privremene direktorije.

Posljedica:
Zloćudan korisnik može iskoristiti navedeni nedostatak za proizvoljno izvršavanje programskog koda s ovlastima korisnika koji je pokrenuo program.

Rješenje:
Savjetuje se korištenje ispravljene inačice ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh