Összefoglaló
A Red Hat Directory Server egy olyan hibáját jelentették, amelyet rosszindulatú helyi felhasználók érzékeny információk megszerzésére használhatnak ki.
Leírás
A problémát oka, hogy a “setup-ds.pl” és “setup-ds-admin.pl” setup script-ek olyan gyorsítótár (cache) fájlokat hoznak létre, amelyekre a vonatkozó fájl engedélyezés nem biztonságos. Ez kihasználható a Directory és Administration Server adminisztrátori jelszavainak felfedésére.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: rhn.redhat.com
SECUNIA 40811
CVE-2010-2241 - NVD CVE-2010-2241