Összefoglaló
A Gentoo kiadott egy frissítést a fail2ban-hez.
Leírás
A Gentoo kiadott egy frissítést a fail2ban-hez. Ez kijavít néhány sérülékenységet, amelyeket kihasználhatnak a támadók arra, hogy a helyi felhasználók rendszerében emelt szintű jogosultságokat szerezzenek. Ezáltal becsapásos támadást indíthatnak.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a „net-analyzer/fail2ban-0.8.12”-re vagy újabb verzióra.
Támadás típusa
Hijacking (Visszaélés)Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 58841
SECUNIA 44253
SECUNIA 53722
SECUNIA 56691
CVE-2009-5023 - NVD CVE-2009-5023
CVE-2013-2178 - NVD CVE-2013-2178
CVE-2013-7176 - NVD CVE-2013-7176