Nova zakrpa za paket dbus-1 otklanja sigurnosnu ranjivost koja je lokalnim napadačima omogućavala pokretanje proizvoljnih aplikacija s ovlastima administratora.

Paket: dbus 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3524
Izvorni ID preporuke: 2012:1261
Izvor: CentOS
 
Problem:
Problem je uzrokovan neprihvaćanjem postavki okruženja kada se D-Bus pokreće s većim privilegijama.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za pokretanje proizvoljnih aplikacija s ovlastima administratora.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh