U radu jezgre operacijskog sustava SUSE otkriveni su brojni propusti koji mogu dovesti do izvođenje DoS napada, dobivanja povećanih privilegija te stjecanja osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.8
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1012, CVE-2011-1017, CVE-2011-1020, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1160, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1577, CVE-2011-1585, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746
Izvorni ID preporuke: SUSE-SA:2011:031
Izvor: SUSE
 
Problem:
Važniji od propusta su rezultat pojave cjelobrojnog prepisivanja, pogreške u radu "bcm_release()" i "raw_release()" funkcija, neodgovarajuće implementacije IPv6 protokola i sl.

Posljedica:
Posljedice iskorištavanja propusta su izvođenje DoS napada dereferenciranjem NULL pokazivača, otkrivanje osjetljivih informacija te stjecanje povećanih ovlasti na ranjivom sustavu.

Rješenje:
Svi se korisnici upućuju na primjenu dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh