Otklonjen je sigurnosni propust otkriven u radu programskog paketa acpid. Lokalnim napadačima omogućuje otkrivanje osjetljivih informacija.

Paket: acpid 1.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 2.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4578
Izvorni ID preporuke: MDVSA-2012:138
Izvor: Mandriva
 
Problem:
Propust je posljedica nesigurnog postavljanja "umask" naredbe prilikom pokretanja skripti događaja.

Posljedica:
Napadač ga može iskoristiti za pregled datoteka i direktorija koji su kreirani ACPI skriptama.

Rješenje:
Svim se korisnicima ranjivog paketa savjetuje korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh