CH azonosító
CH-5932Angol cím
FreeBSD OpenPAM Privilege Escalation Security IssueFelfedezés dátuma
2011.11.09.Súlyosság
AlacsonyÖsszefoglaló
A FreeBSD olyan sérülékenysége vált ismertté, amelyet a rosszindulatú helyi felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.
Leírás
A sérülékenységet a sérülékeny OpenPAM kód használata okozza.
További információ:
CERT-Hungary CH-5931
A sérülékenységet a 8.1. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezzen hozzáférést az érintett rendszerhez!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 46804
CERT-Hungary CH-5931
CVE-2011-4122 - NVD CVE-2011-4122