Összefoglaló
A KDE olyan sérülékenységét jelentették, melyet rosszindulatú, helyi felhasználók kiaknázhatnak szolgáltatás megtagadás (DoS) okozására vagy jogosultságaik kiterjesztésére.
Leírás
A KDE olyan sérülékenységét jelentették, melyet rosszindulatú, helyi felhasználók kiaknázhatnak szolgáltatás megtagadás (DoS) okozására vagy jogosultságaik kiterjesztésére.
A sérülékenységet a start_kdeinit script hibája okozza, amely alapértelmezetten
rendszergazda jogosultsággal kerül installálásra. Ez kihasználható a kiemelt prioritású
folyamatoknak jelek elküldésére, szolgáltatás megtagadás okozására, vagy tetszőleges kód lefuttatására az érintett folyamatokkal összefüggésben.
A sebezhetőséget a KDE 3.x 3.5.5-nél újabb linuxos verzióiban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.kde.org
VENDOR:ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff
SECUNIA 29951
CVE-2008-1671 - NVD CVE-2008-1671