U radu jezgre operacijskog sustava uočeni su višestruki sigurnosni propusti koje napadač može iskoristiti za stjecanje povećanih ovlasti, izvođenje DoS (eng. Denial of Service) napada te otkrivanje određenih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Debian Linux 5.0 (lenny)
Kritičnost: 6.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2524, CVE-2010-3875, CVE-2010-4075, CVE-2010-4655, CVE-2011-0695, CVE-2011-0710, CVE-2011-0711, CVE-2011-0726, CVE-2011-1010, CVE-2011-1012, CVE-2011-1017, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1090, CVE-2011-1093, CVE-2011-1160
Izvorni ID preporuke: DSA-2264-1
Izvor: Debian
 
Problem:
Propusti su uzrokovani pogreškama u brojnim programskim komponentama i funkcijama, kao što su "ax25_getname", "uart_get_count", "cm_work_handler", "task_show_regs", "xfs_fs_geometry", itd. Za uvid u sve propuste savjetuje se pregled izvorne preporuke.

Posljedica:
Zlonamjernom korisniku nedostaci omogućuju izvođenje napada uskraćivanja usluge, povećanje ovlasti na ranjivom sustavu te otkrivanje i/ili izmjenu osjetljivih informacija.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh