U radu jezgre operacijskog sustava Ubuntu uočeni su višestruki sigurnosni nedostaci koji napadaču omogućuju stjecanje povećanih ovlasti, otkrivanje osjetljivih informacija te izvođenje DoS (eng. Denial of Service) napada.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 8.04
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4655, CVE-2010-4656, CVE-2011-0463, CVE-2011-0695, CVE-2011-0712, CVE-2011-1012, CVE-2011-1017, CVE-2011-1593
Izvorni ID preporuke: USN-1146-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "ocfs2_prepare_page_for_write", "cm_work_handler", "ldm_parse_vmdb", "ldm_frag_add", "next_pidmap", višestrukih prepisivanja spremnika u "caiaq Native Instruments USB" upravljačkom programu, itd.

Posljedica:
Lokalni napadač može iskoristiti navedene ranjivosti za izvođenje napada uskraćivanja usluge, stjecanje povećanih ovlasti te otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh