Gapend gat in Ubuntu gepatcht
09-07-2010,09:13 door
Het ontwikkelteam van Ubuntu heeft een zeer belangrijke update uitgebracht voor een lek waardoor aanvallers kwetsbare systemen kunnen overnemen. Met name beheerders van systemen met meerdere gebruikers doen er verstandig aan te patchen, aangezien er al een exploit in omloop is die aanvallers toegang tot het wachtwoord bestand geeft. Die kunnen het bestand niet alleen lezen, maar ook aanpassen. De kwetsbaarheid is aanwezig in Ubuntu 9.10 en Ubuntu 10.04 LTS.
Linux
Het probleem wordt veroorzaakt door de rechten waarmee de voorwaarden in de local cache directory van de gebruiker na het inloggen wordt opgeslagen. Het bestand is ontworpen om te laten zien of de voorwaarden zijn getoond, maar de module die deze functie uitvoert, doe dit met rootrechten.
Via een symlink van de cache naar het wachtwoord bestand, kan de gebruiker een nieuwe login opgeven. Het probleem zou alleen bij Ubuntu en niet bij andere Linux-distributies spelen.
Linux
Het probleem wordt veroorzaakt door de rechten waarmee de voorwaarden in de local cache directory van de gebruiker na het inloggen wordt opgeslagen. Het bestand is ontworpen om te laten zien of de voorwaarden zijn getoond, maar de module die deze functie uitvoert, doe dit met rootrechten.
Via een symlink van de cache naar het wachtwoord bestand, kan de gebruiker een nieuwe login opgeven. Het probleem zou alleen bij Ubuntu en niet bij andere Linux-distributies spelen.








Gerelateerde artikelen:
Tags:

