Debian: libgtop remote nobody exploit

Címkék

Hibás a Debian -ban is megtalálható libgtop-daemon (gyanítom, hogy ez a gnome grafikus top -jának libje). A daemonban két hibát is találtak, az egyik egy loggolási hiba, a másikat kihasználva viszont a nobody userrel futó libgtop-daemont megtámadva, a távoli felhasználó nobody jogokkal felruházott hozzáférést kaphat a rendszerhez.A hiba nem Debian specifikus, más disztribúciókban is jelen lehet.


Mindkét hiba javítva van a 1.0.6-1.1 verziójú csomagban. Azonnali frissítés javasolt.

A javítás természetesen működik az apt -al (nyilván jól megszerkesztett sources.list esetén):

apt-get update


apt-get upgrade

Bővebb info itt.