Paket dbus sadrži propust koji lokalnim zlonamjernim korisnicima omogućuje stjecanje povećanih privilegija.

Paket: dbus 1.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3524
Izvorni ID preporuke: RHSA-2012:1261-01
Izvor: Red Hat
 
Problem:
Ranjivost se javlja pri izvođenju setuid ili setgid aplikacije, ukoliko su postavljene određene varijable okoline.

Posljedica:
Napadači bi mogli iskoristiti propust za stjecanje većih privilegija na sustavu.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh