Mandriva je objavila nadogradnju programskog paketa Polkit koja ispravlja novonastali propust koji može dovesti do pokretanja proizvoljnih programskih naredbi.

Paket: polkit 0.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 1.6/10
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1485
Izvorni ID preporuke: MDVSA-2011:086
Izvor: Mandriva
 
Problem:
Otkrivena je pogreška u radu pkexec funkcionalnosti i polkitd pozadinskom procesu.

Posljedica:
Lokalni napadač može iskoristiti propust za postizanje povećanih ovlasti na ranjivom sustavu i pokretanje proizvoljnih naredbi.

Rješenje:
Svim se korisnicima preporuča nadogradnja na nove inačice.


Izvorni tekst preporuke
Idi na vrh