Uočeni su višestruki sigurnosni propusti vezani uz linux-ec2 koji mogu dovesti do obilaženja pojedinih sigurnosnih ograničenja, povećanja ovlasti, izvođenja DoS napada te gubitka privatnosti.

Paket: linux-ec2
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 7.4
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3881, CVE-2011-1017, CVE-2011-1090, CVE-2011-1163, CVE-2011-1494, CVE-2011-1495, CVE-2011-1593, CVE-2011-1598, CVE-2011-1748, CVE-2011-1745, CVE-2011-2022, CVE-2011-1746, CVE-2011-1747, CVE-2011-1770
Izvorni ID preporuke: USN-1161-1
Izvor: Ubuntu
 
Problem:
Neki od propusta se odnose na probleme nepravilnog oslobađanja memorije, probleme u određenim programskim funkcijama, pogreške zbog neodgovarajućeg provjeravanja određenih memorijskih spremnika i sl.

Posljedica:
Spomenuti nedostaci mogu dovesti do rušenja ranjivog sustava, stjecanja povećanih privilegija te otkrivanja osjetljivih podataka.

Rješenje:
Svim se korisnicima preporuča korištenje poboljšanih programskih inačica.


Izvorni tekst preporuke
Idi na vrh