U radu jezgre operacijskog sustava SUSE uočeni su višestruki sigurnosni propusti čije iskorištavanje dovodi do izvođenja DoS napada, obilaženja postavljenih ograničenja, povećanja ovlasti i otkrivanja osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.8
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1012, CVE-2011-1017, CVE-2011-1020, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1160, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1577, CVE-2011-1585, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746
Izvorni ID preporuke: SUSE-SU-2011:0832-1
Izvor: SUSE
 
Problem:
Neki od problema su vezani uz pojavu cjelobrojnog prepisivanja, neodgovarajuću analizu određenih particija, propuste u brojinm programskim komponentama i funkcijama, nepravilnu implementaciju određenih protokola i sl.

Posljedica:
Propusti mogu dovesti do izvođenja DoS napada, obilaženja postavljenih ograničenja, povećanja ovlasti te otkrivanja osjetljivih podataka.

Rješenje:
Kako do spomenutih posljedica propusta ne bi došlo, svi se korisnici upućuju na primjenu dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh