Pri radu jezgre (eng. kernel) operacijskog sustava Ubuntu 8.04 uočene su ranjivosti koje potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, povećanje ovlasti u sustavu te pokretanje napada uskraćivanja usluga.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 8.04
Kritičnost: 5.6
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4076, CVE-2010-4077, CVE-2010-4247, CVE-2010-4526, CVE-2011-0726, CVE-2011-1163, CVE-2011-1577, CVE-2011-1745, CVE-2011-2022, CVE-2011-1746, CVE-2011-1747
Izvorni ID preporuke: USN-1170-1
Izvor: Ubuntu
 
Problem:
Otkriveni nedostaci posljedica su neadekvatne provjere ulaznih podataka, nepravilnog upravljanja memorijom i pogrešaka u brojnim programskim funkcijama. Među njima vrijedi izdvojiti propuste GUID i OSF particije, programske komponente AGP i Xen te proces "/proc/pid/stat".

Posljedica:
Lokalni i udaljeni napadači sigurnosne propuste mogli su iskoristiti za dobivanje "root" ovlasti.

Rješenje:
Svim korisnicima preporučuje se nadogradnja na upravo objavljenu novu inačicu kernela.


Izvorni tekst preporuke
Idi na vrh