Izdana je programska nadogradnja koja otklanja nekoliko propusta u jezgri operacijskog sustava. Zlonamjerni korisnici mogu iskoristiti propuste za DoS napad, povećanje privilegija ili otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.2
Problem: neodgovarajuće rukovanje memorijom, neodgovarajuće rukovanje pogreškama, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0726, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1093, CVE-2011-1163, CVE-2011-1166, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1494, CVE-2011-1495, CVE-2011-1577, CVE-2011-1763
Izvorni ID preporuke: RHSA-2011:0833-01
Izvor: Red Hat
 
Problem:
Neki do propusta su uzrokovani višestrukim preljevima međuspremnika u Management Module Support za MPT kontrolere te nepravilnom provjerom struktura u funkciji "bnep_sock_ioctl()". Za detaljniji uvid u ostale propuste preporuča se čitanje izvorne preporuke.

Posljedica:
Ovisno o propustu, moguće ih je iskoristiti lokalno ili udaljeno, a posljedice iskorištavanja su DoS napad, povećanje ovlasti na ranjivom sustavu te za pregled potencijalno osjetljivih podataka.

Rješenje:
Svim korisnicima se savjetuje primjena službenih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh