Ispravljen je sigurnosni propust programskog paketa arpwatch, namijenjen operacijskom sustavu Mandriva Linux 2011. Spomenuti propust udaljeni napadač može iskoristiti za stjecanje root ovlasti.

Paket: arpwatch 2.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 10
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2653
Izvorni ID preporuke: MDVSA-2012:113
Izvor: Mandriva
 
Problem:
Propust je posljedica neodgovarajućeg umanjivanja ovlasti prilikom promjene UID/GUID-a.

Posljedica:
Propust je moguće iskoristiti za dobivanje root privilegija.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh