Vulnerabilità: CVE-2006-1183

Il programma di installazione di Ubuntu 5.10 non le password non adeguatamente chiaro dal file di registro di installazione (questions.dat), e lascia il file di log con i permessi di lettura in tutto il mondo, che permette agli utenti locali di guadagnare privilegi.


http://www.securityfocus.com/bid/17086
https://launchpad.net/distros/ubuntu/+source/shadow/+bug/34606
http://www.osvdb.org/23868
http://securitytracker.com/id?1015761
http://secunia.com/advisories/19200
https://usn.ubuntu.com/262-1/
http://www.vupen.com/english/advisories/2006/0927
https://exchange.xforce.ibmcloud.com/vulnerabilities/25170
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1183


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi