Otkriveno je nekoliko propusta u radu jezgre operacijskog sustava, a mogu se iskoristiti lokalno ili udaljeno za izvođenje DoS napada, otkrivanje osjetljivih informacija ili povećanje privilegija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3881, CVE-2010-4251, CVE-2010-4805, CVE-2011-0999, CVE-2011-1010, CVE-2011-1082, CVE-2011-1090, CVE-2011-1163, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1182, CVE-2011-1494, CVE-2011-1495
Izvorni ID preporuke: RHSA-2011:0883-01
Izvor: Red Hat
 
Problem:
Neki od propusta su posljedica preljeva međuspremnika u komponenti Management Module Support te nedovoljnih provjera u funkcijama do_replace(), compat_do_replace(), do_ipt_get_ctl(), do_ip6t_get_ctl() i do_arpt_get_ctl().

Posljedica:
Ozbiljniji od propusta se mogu iskoristiti za DoS (eng. Denial of Service) napad, otkrivanje osjetljivih informacija i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Više informacija može se naći u izvornoj preporuci. Korisnicima se preporuča korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh