Uočeno je više ranjivosti jezgre operacijskog sustava Red Hat Enterprise Linux 5. Napadač ove ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS), dobivanje većih privilegija i neovlašteni pristup sustavu, te otkrivanje povjerljivih korisničkih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.7
Problem: cjelobrojno prepisivanje, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4649, CVE-2011-0695, CVE-2011-0711, CVE-2011-1044, CVE-2011-1182, CVE-2011-1573, CVE-2011-1576, CVE-2011-1593, CVE-2011-1745, CVE-2011-1746, CVE-2011-1776, CVE-2011-1936, CVE-2011-2022, CVE-2011-2213, CVE-2011-2492
Izvorni ID preporuke: RHSA-2011:0927-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti su posljedica cjelobrojnog prepisivanja u funkcijama "ib_uverbs_poll_cq" i "cm_work_handler", pogrešne inicijalizacije struktura u "fs/xfs/xfs_fsops", nepravilne SCTP, XFS i GPT implementacije, itd. Za detaljan pregled svih propusta preporuča se pregled izvorne preporuke.

Posljedica:
Ranjivosti se mogu iskoristiti za DoS (eng. Denial of Service) napad, otkrivanje osjetljivih korisničkih podataka, dobivanje većih privilegija i neovlašteni pristup sustavu.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh