Ubuntu je izdao programsku nadogradnju za linux-mvl-dove kojom se rješavaju brojni sigurnosni nedostaci čije iskorištavanje može dovesti do rušenja ranjivog sustava, povećanja ovlasti, otkrivanja osjetljivih informacija te zaobilaženja postavljenih sigurnosnih ograničenja.

Paket: linux-mvl-dove 2.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 5.8
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4243, CVE-2010-4263, CVE-2010-4342, CVE-2010-4529, CVE-2010-4565, CVE-2011-0463, CVE-2011-0695, CVE-2011-0711, CVE-2011-0726, CVE-2011-1013, CVE-2011-1016, CVE-2011-1017, CVE-2011-1019, CVE-2011-1090, CVE-2011-1163, CVE-2011-1170, CVE-2011-1171
Izvorni ID preporuke: USN-1159-1
Izvor: Ubuntu
 
Problem:
Bitniji propusti su rezultat neodgovarajuće dodjele, provjere te inicijalizacije memorijskog prostora određenih spremnika, nepravilne konfiguracije određenih komponenti te neodgovarajućeg rukovanja određenim zahtjevima. Za detaljan pregled svih nedostataka se preporuča pregled izvorne preporuke.

Posljedica:
Posljedice navedenih propusta su zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje podataka, povećanje ovlasti na ranjivom sustavu i mogućnost izvođenja DoS (eng. Denial of Service) napada.

Rješenje:
Budući da je dostupna poboljšana programska nadogradnja, svi se korisnici upućuju na nadogradnju.


Izvorni tekst preporuke
Idi na vrh