Összefoglaló
A NOVELL Opensuse sérülékenysége vált ismertté. A sérülékenységet kihasználva a rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A Midgard2 10.05.7.1 verzíójának alapértelmezett D-Bus hozzáférés-vezérlési szabálya lehetővé teszi helyi felhasználók számára, hogy önkényes eljárásokat hívhassanak, vagy tetszőleges kódot futtassanak root jogosultsággal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2014-8148 - NVD CVE-2014-8148