Рекомендация Debian по безопасности

DSA-2348-1 systemtap -- несколько уязвимостей

Дата сообщения:
17.11.2011
Затронутые пакеты:
systemtap
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2010-4170, CVE-2010-4171, CVE-2011-2503.
Более подробная информация:

В SystemTap, системе контроля для Linux, было обнаружено несколько уязвимостей:

  • CVE-2011-2503

    Было обнаружено, что состояние гонки в staprun может приводить к повышению привилегий.

  • CVE-2010-4170

    Было обнаружено, что недостаточная проверка переменных окружения в staprun может приводить к повышению привилегий.

  • CVE-2010-4171

    Было обнаружено, что недостаточная проверка выгрузки модуля может приводить к отказу в обслуживании.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.2-5+squeeze1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.6-1.

Рекомендуется обновить пакеты systemtap.