Összefoglaló
A Qt egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a Qt olyan megosztott memória blokkot hoz létre, amelyhez mindenkinek van írási és olvasási joga, amit kihasználva felül lehet írni vagy olvasni lehet az osztott memória tetszőleges területét.
A sérülékenységet a 4.4.0 és az 5.0.0 közti verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 52040
CVE-2013-0254 - NVD CVE-2013-0254
Egyéb referencia: permalink.gmane.org