Neel Mehta investigador de Google ha reportado un error en polkit. El fallo descubierto por este investigador consiste en una condición de carrera. Esto permitiría a un atacante local ejecutar comando arbitrarios con permisos de root.
olkit es un manejador de procesos que permite definir y manejar politicas para intercomunicar procesos que corren con permisos distintos.
El fallo es provocado por el modo de obtener los permisos de un proceso en 'pkexec'. A esta vulnerabilidad se le ha asignado el identificado CVE-2011-1485.
Este fallo ha sido solucionado por Ubuntu en sus versiones 10.x y 9.2 y en Red hat en la versión 6.Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.


You couldn't pay me to ingroe these posts!