Sigurnosni nedostatak unutar programskog paketa man

certKod programskog paketa man, alata naredbenog retka koji se koristi za pregledavanje uputstava za uporabu pojedinih naredbi i programa, uočen je sigurnosni nedostatak. Radi se o pogrešci prepisivanja spremnika koju zlonamjeran korisnik može iskoristiti za pokretanje programskog koda na lokalnom računalu.

Ranjivi su samo oni sustavi kod kojih alati man i mandb imaju postavljenu "setuid" pristupnu zastavicu. Nova inačica paketa ispravlja navedeni propust pa se korisnicima preporuča odgovarajuća nadogradnja.

 

Vijesti: 
Vote: 
0
No votes yet