U radu jezgre operacijskog sustava Linux ispravljeno je više propusta koje je zloćudni korisnik mogao iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno izvršavanje programskog koda te zaobilaženje postavljenih ograničenja u sustavu i otkrivanje osjetljivih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3698, CVE-2010-3865, CVE-2010-3875, CVE-2010-3876, CVE-2010-3877, CVE-2010-3880, CVE-2010-3881, CVE-2010-4075, CVE-2010-4076, CVE-2010-4077, CVE-2010-4079, CVE-2010-4083, CVE-2010-4163, CVE-2010-4668, CVE-2010-4248, CVE-2010-4342, CVE-2010-4346
Izvorni ID preporuke: USN-1187-1
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešnog učitavanja registara u komponenti "KVM",cjelobrojnog prepisivanja u funkciji "rds_rdma_pages" te pogrešne inicijalizacije nekih struktura u funkcijama "ax25_getname", "get_name", itd.

Posljedica:
Napadači ove ranjivosti mogu iskoristiti za napad uskraćivanjem usluga, proizvoljno izvršavanje programskog koda te zaobilaženje ograničenja i otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh