Otkriveno je nekoliko sigurnosnih propusta u jezgri operacijskog sustava koji se mogu iskoristiti lokalno za otkrivanje i izmjenu podataka, zaobilaženje postavljenih ograničenja, izvođenje napada uskraćivanja usluge ili stjecanje root ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 5.8
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4529, CVE-2010-4565, CVE-2010-4656, CVE-2011-0463, CVE-2011-0521, CVE-2011-0695, CVE-2011-0711, CVE-2011-0712, CVE-2011-0726, CVE-2011-1010, CVE-2011-1012, CVE-2011-1013, CVE-2011-1016, CVE-2011-1017, CVE-2011-1019, CVE-2011-1082, CVE-2011-1083
Izvorni ID preporuke: USN-1160-1
Izvor: Ubuntu
 
Problem:
Većina propusta je uzrokovana nepravilnim rukovanjem određenim uređajima poput USB memorija i grafičkih kartica, a uzrokovani su nedovoljnim provjerama. Preostali su nedostaci vezani uz CAN podsustav, IOWarrior USB, InfiniBand i TTPCI DVB pogonske programe, itd.

Posljedica:
Svi propusti se mogu iskoristiti lokalno, a napadi mogu rezultirati otkrivanjem i izmjenom podataka, zaobilaženjem postavljenih ograničenja, DoS napadom i povećanjem ovlasti napadača.

Rješenje:
Više informacija dostupno je u izvornoj preporuci. Svim korisnicima se savjetuje primjena zakrpa koje otklanjaju otkrivene propuste.


Izvorni tekst preporuke
Idi na vrh