Otkriveno je nekoliko propusta u jezgri operacijskog sustava koje zlonamjerni korisnici mogu iskoristiti za DoS napad, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja i dobivanje većih privilegija na ranjivom sustavu.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4243, CVE-2010-4263, CVE-2010-4342, CVE-2010-4529, CVE-2010-4565, CVE-2010-4656, CVE-2011-0463, CVE-2011-0521, CVE-2011-0695, CVE-2011-0712, CVE-2011-0726, CVE-2011-1010, CVE-2011-1012, CVE-2011-1013, CVE-2011-1016, CVE-2011-1019, CVE-2011-1082
Izvorni ID preporuke: USN-1141-1
Izvor: Ubuntu
 
Problem:
Ozbiljniji od propusta su povezani uz nepravilno rukovanje AUN paketima, nepravilnu provjeru struktura iz tkill() i veličine međuspremnika te neodgovarajuću epoll implementaciju.

Posljedica:
Propuste mogu iskoristiti napadači kako bi otkrili osjetljive informacije, dobili veće ovlasti, izveli DoS napad ili zaobišli postavljena ograničenja.

Rješenje:
Savjetuje se čitanje izvorne preporuke za više informacija o otkrivenim propustima te primjena odgovarajućih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh