U radu jezgre operacijskog sustava Ubuntu uočeni su višestruki sigurnosni nedostaci koji mogu dovesti do izvođenja DoS (eng. Denial of Service) napada, povećanja ovlasti i otkrivanja osjetljivih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 6.6
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3859, CVE-2010-3874, CVE-2010-3875, CVE-2010-3876, CVE-2010-3877, CVE-2010-3880, CVE-2010-4158, CVE-2010-4162, CVE-2010-4163, CVE-2010-4668, CVE-2010-4164, CVE-2010-4165, CVE-2010-4169, CVE-2010-4175, CVE-2010-4243, CVE-2010-4248, CVE-2010-4249
Izvorni ID preporuke: USN-1167-1
Izvor: Ubuntu
 
Problem:
Propusti se odnose na nepravilno rukovanje veličinom određenih memorijskih spremnika i određenim zahtjevima, neodgovarajuću inicijalizaciju pojedinih struktura, pogreške kod X.25, IPv4 i TIPC implementacije, itd.

Posljedica:
Rezultat spomenutih propusta su mogućnost izvođenja napada uskraćivanja usluga, stjecanje root ovlasti i pregled određenih podataka.

Rješenje:
Svim se korisnicima preporuča korištenje dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh