U radu jezgre operacijskog sustava Fedora 16 uočen je propust kojeg udaljeni napadači mogu iskoristiti za slanje krivotvorenih poruka drugim korisnicima.

Paket: Linux kernel 3.x
Operacijski sustavi: Fedora 16
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3520
Izvorni ID preporuke: FEDORA-2012-12684
Izvor: Fedora
 
Problem:
Propust je posljedica nepravilnog rukovanja Netlink porukama koje nemaju popunjeno polje SCM_CREDENTIALS.

Posljedica:
Programi koji se pouzdaju u autentifikaciju putem SCM_CREDENTIALS mogu prihvatiti krivotvorene poruke i izvršiti ovlaštene radnje u ime neovlaštenih napadača.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh