Pronađen je i otklonjen sigurnosni propust paketa keepalived koji je lokalnom zlonamjernom korisniku omogućavao gašenje pojedinih procesa.

Paket: Keepalived 1.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 2.5
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1784
Izvorni ID preporuke: FEDORA-2012-12367
Izvor: Fedora
 
Problem:
Funkcija pidfile_write nepravilno rukuje s ovlastima te omogućava proizvoljno gašenje procesa zapisivanjem PID informacija unutar pojedinih datoteka.

Posljedica:
Zlonamjerni lokalni korisnik mogao je proizvoljno ugasiti aktivne procese zapisivanjem PID informacija unutar pojedinih datoteka.

Rješenje:
Izbačena je nadogradnja paketa koja uklanja navedeni sigurnosni propust.


Izvorni tekst preporuke
Idi na vrh