LINUX.ORG.RU

В Red Hat Enterprise Linux устранена уязвимость в OpenSSH

 red hat 6, ,


0

1

Для Red Hat Enterprise Linux 6.x выпущено обновление пакета openssh-5.3p1-84.1.el6 с устранением уязвимости CVE-2012-5536? которая может привести к выполнению кода с root-привилегиями злоумышленником. Проблеме присвоен средний уровень опасности (, так как уязвимость может быть задействована локальным пользователем системы и требует включения модуля pam_ssh_agent_auth, который не активирован по дефолту.

Данная проблема вызвана ошибкой при сборке модуля pam_ssh_agent_auth, в результате чего при возникновении ошибок вместо встроенной функции error() осуществлялся вызов функции из Glibc, которая несмотря на совпадение имени имеет совершенно иной набор аргументов.

Подробности

Перемещено Shaman007 из security

★★★★★

Последнее исправление: int13h (всего исправлений: 1)
Ответ на: комментарий от wintrolls

my_success(), my_win(), my_fail(), my_some_another_function().

это ещё ладно, но создателям PAM или SSL явно надо было ознакомится с Linux Programmer's Manual, а именно с man error

drBatty ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.