Izdana je nova inačica programskog paketa dbus-1 čime se otklanja sigurnosna ranjivost koja je lokalnim napadačima omogućavala pokretanje proizvoljnih aplikacija s ovlastima administratora.

Paket: dbus 1.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3524
Izvorni ID preporuke: SUSE-SU-2012:1155-1
Izvor: SUSE
 
Problem:
Ranjivost je uzrokovana pogreškom u "auto-launching" funkcionalnosti.

Posljedica:
Napadači ju mogu iskoristiti za pokretanje proizvoljnih programa s administratorskim ovlastima.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh