You are hereВнеплановый выпуск Backtrack Linux 1.7.2 / Ответить на комментарий

Ответить на комментарий


Внеплановый выпуск Backtrack Linux 1.7.2

By yuliya - Posted on 13 апреля 2012

Картинка: 
уязвимость,  Backtrack Linux,  патч

В новой версии устранена уязвимость повышения привилегий.

Вышла новая версия дистрибутива для пентестеров Backtrack Linux 1.7.2, в которой была устранена уязвимость повышения привилегий CVE-2012-2095. Уязвимость, которая затрагивает компоненты Wireless Interface Connection Daemon (WICD), была обнаружена на курсах Ethical Hacking, проводимых InfoSec Institute.

Уязвимость существует из-за некорректной проверки входных данных в WICD DBUS интерфейсе, которая позволяет осуществить запись в файл wireless-settings.conf и выполнить произвольные команды на системе с привилегиями учетной записи root.

Уведомление от InfoSec Institute можно посмотреть здесь .

Подробное описание уязвимости в Wicd доступно по адресу:
http://www.securitylab.ru/vulnerability/423107.php

securitylab.ru

Ответить

  • Строки и параграфы переносятся автоматически.
  • Доступны HTML теги: <ul> <ol> <li> <dl> <dt> <dd> <b> <i> <p> <center> <br>

CAPTCHA
Вы, случаем, не робот?

Уведомления группы

Предложения групп RSS лента. Или подписаться на эти персонализированные, общесайтовые каналы:

Сейчас на сайте

Сейчас на сайте 0 пользователей и 48 гостей.

Последние комментарии