Összefoglaló
Az Openhpi olyan biztonsági hibát tartalmaz, ami több kockázatot is felvet. Egyrészt szolgáltatásmegtagadási támadásokhoz járulhat hozzá, másrészt fájlmanipulációkra adhat lehetőséget.
Leírás
Az alapvető problémát az jelenti, hogy a szoftver nem kezeli megfelelően a /var/lib/openhpi könyvtár jogosultságait. Ezzel egy helyi támadó visszaélhet, és az Openhpi-hez köthető állományokat módosíthatja. Esetenként pedig a /var/lib könyvtárat eláraszthatja nemkívánatos fájlokkal, ami a rendszer kapacitásának felemésztéséhez vezethet.
Megoldás
A kiadott hibajavítások telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: rhn.redhat.com
Egyéb referencia: isbk.hu
CVE-2015-3248 - NVD CVE-2015-3248