Otkrivene su i ispravljene dvije sigurnosne ranjivosti u radu programskog paketa acpid. Lokalni ih napadači mogu iskoristiti za dobivanje većih ovlasti, pokretanje proizvoljnog programskog koda, čitanje i izmjenu podataka.

Paket: acpid 2.0.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2777, CVE-2011-4578
Izvorni ID preporuke: MDVSA-2012:137
Izvor: Mandriva
 
Problem:
Spomenute su ranjivosti uzrokovane pogreškama u ACPI skriptama.

Posljedica:
Napadačima omogućuju pokretanje proizvoljnog programskog koda, stjecanje većih ovlasti te čitanje i izmjenu podataka.

Rješenje:
Korisnicima se savjetuje instalacija sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh