U radu programskog paketa dbus uočena je i ispravljena ranjivost koju su zloćudni korisnici mogli iskoristiti za dobivanje većih privilegija i proizvoljno izvršavanje programskog koda.

Paket: dbus 1.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 6
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3524
Izvorni ID preporuke: USN-1576-1
Izvor: Ubuntu
 
Problem:
Uočeno je da programski paket nepravilno rukuje varijablama okruženja (eng. environment variables).

Posljedica:
Lokalni napadač može iskoristiti nedostatak te pomoću programske komponente "setuid" zadobiti privilegije administatora te pokrenuti proizvoljni programski kod.

Rješenje:
Rješenje problema sigurnosti je nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh