U radu jezgre operacijskog sustava Linux uočeno je više sigurnosnih ranjivosti koje napadač može iskoristiti za otkrivanje osjetljivih podataka, zaobilaženje ograničenja u sustavu te za napad uskraćivanja usluga (eng. Denial of Service).

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 8.04
Kritičnost: 5.1
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4073, CVE-2010-4165, CVE-2010-4238, CVE-2010-4249, CVE-2010-4649, CVE-2011-1044, CVE-2011-0711, CVE-2011-1010, CVE-2011-1090, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-2534, CVE-2011-1173, CVE-2011-2484
Izvorni ID preporuke: USN-1186-1
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešaka u implementaciji jezgre operacijskog sustava Linux. Te pogreške su primjerice preljev međuspremnika u funkciji "mac_partition", pogrešna inicijalizacija nekih struktura u komponenti "ipc", cjelobrojno prepisivanje u funkciji "ib_uverbs_poll_cq", itd.

Posljedica:
Zloćudni korisnik navedene sigurnosne ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, otkrivanje osjetljivih informacija te zaobilaženje postavljenih ograničenja.

Rješenje:
Svim se korisnicima operacijskog sustava Linux, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh