Izdana je nadogradnja programskog paketa cifs-utils namijenjenog operacijskom sustavu Fedora 17. Nova inačica izvršnih datoteka sadrži potporu za PIE (eng. Position Independent Executables) i RELRO (eng. RELocation Read-Only), čime se nude dodatne mogućnosti zaštite korisnika.
Paket:
cifs-utils 5.x
Operacijski sustavi:
Fedora 16, Fedora 17
Problem:
korupcija memorije
Iskorištavanje:
lokalno/udaljeno
Posljedica:
proizvoljno izvršavanje programskog koda
Rješenje:
programska zakrpa proizvođača
Izvorni ID preporuke:
FEDORA-2012-10421
Izvor:
Fedora
Problem:
Nisu poznati uzroci sigurnosnih nepravilnosti. Međutim, nova inačica programskog paketa sadrži potporu za PIE i RELRO.
Posljedica:
Nije objavljeno na koji način napadač može iskoristiti sigurnosne ranjivosti.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2012-10421
2012-07-10 15:43:45
--------------------------------------------------------------------------------
Name : cifs-utils
Product : Fedora 17
Version : 5.5
Release : 2.fc17
URL : http://linux-cifs.samba.org/cifs-utils/
Summary : Utilities for mounting and managing CIFS mounts
Description :
The SMB/CIFS protocol is a standard file sharing protocol widely deployed
on Microsoft Windows machines. This package contains tools for mounting
shares on Linux using the SMB/CIFS protocol. The tools in this package
work in conjunction with support in the kernel to allow one to mount a
SMB/CIFS share onto a client and use it as if it were a standard Linux
file system.
--------------------------------------------------------------------------------
Update Information:
This update enables some extra security features in the executables
(specifically, PIE and RELRO support).
--------------------------------------------------------------------------------
ChangeLog:
* Mon Jul 9 2012 Jeff Layton <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 5.5-2
- remove -Werror flag
- enable PIE and RELRO
* Wed May 30 2012 Jeff Layton <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 5.5-1
- update to 5.5
* Wed Apr 25 2012 Jeff Layton <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 5.4-2
- rebuild to fix dependencies due to libwbclient changes
--------------------------------------------------------------------------------
This update can be installed with the "yum" update program. Use
su -c 'yum update cifs-utils' at the command line.
For more information, refer to "Managing Software with yum",
available at http://docs.fedoraproject.org/yum/.
All packages are signed with the Fedora Project GPG key. More details on the
GPG keys used by the Fedora Project can be found at
https://fedoraproject.org/keys
--------------------------------------------------------------------------------
_______________________________________________
package-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
https://admin.fedoraproject.org/mailman/listinfo/package-announce
Posljednje sigurnosne preporuke