KDE fliccd, vzdálený root
17.02.2005Byla oznámena zranitelnost fliccd (součást KDE) umožňující za určitých podmínek až vzdálené vykonání kódu na napadeném systému s právy uživatele root. Pokud je flipccd instalován jako suid root, pak lze zranitelnosti využít k lokálnímu vykonání kódu s právy roota. Je-li démon spuštěn (při standardním nastavení není) a beží s právy roota, pak hrozí, již zmíněné,vzdálené získání roota. Postiženy jsou verze řady 3.3 do 3.3.2 včetně. Záplata je k dispozici. Bližší informace najdete v původním oznámení.
Zpět