Objavljena je nadogradnja jezgre operacijskog sustava koja ispravlja višestruke sigurnosne nedostatke. Neki od njih napadačima omogućuju pokretanje napada uskraćivanja usluge, dobivanje dodatnih sigurnosnih ovlasti te stjecanje pristupa osjetljivim informacijama.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.8
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4243, CVE-2010-4263, CVE-2010-4342, CVE-2010-4529, CVE-2010-4565, CVE-2011-0463, CVE-2011-0695, CVE-2011-0711, CVE-2011-0726, CVE-2011-1013, CVE-2011-1016, CVE-2011-1017, CVE-2011-1019, CVE-2011-1090, CVE-2011-1163, CVE-2011-1182, CVE-2011-1494
Izvorni ID preporuke: USN-1162-1
Izvor: Ubuntu
 
Problem:
Neki od uočenih nedostataka javljaju se zbog neispravnog filtriranja određenih memorijskih lokacija u "/proc/pid/stat", lošeg rukovanja memorijom kod poziva funkcije "exec()" te neodgovarajuće obrade AUN paketa od strane "Econet" komponente.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti navedene nedostatke za pokretanje DoS napada, povećanje ovlasti te stjecanje pristupa osjetljivim podacima.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh