Uočeni su i ispravljeni višestruki propusti jezgre operacijskog sustava koji zlonamjernim korisnicima omogućuju pokretanje napada uskraćivanja usluge, zaobilaženje postojećih sigurnosnih ograničenja, stjecanje dodatnih sigurnosnih ovlasti, otkrivanje osjetljivih informacija te pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.9
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4536, CVE-2010-0008, CVE-2010-4251, CVE-2011-0191, CVE-2011-1010, CVE-2011-1012, CVE-2011-1016, CVE-2011-1017, CVE-2011-1160, CVE-2011-1163, CVE-2011-1180, CVE-2011-1182, CVE-2011-1476, CVE-2011-1477, CVE-2011-1493, CVE-2011-1573, CVE-2011-1577
Izvorni ID preporuke: SUSE-SU-2011:0711-1
Izvor: SUSE
 
Problem:
Neki od propusta javljaju se zbogcjelobrojnog prepisivanja u radu funkcije "next_pidmap", loše provjere graničnih vrijednosti u "AARESOLVE_OFFSET" te neodgovarajuće provjere pojedinih korisničkih podataka.

Posljedica:
Uočeni propusti napadačima omogućuju DoS napad, zaobilaženje određenih sigurnosnih ograničenja i stjecanje povećanih ovlasti, otkrivanje osjetljivih informacija te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena objavljenih rješenja.


Izvorni tekst preporuke
Idi na vrh