U radu jezgre operacijskog sustava Linux uočeni su višestruki sigurnosni nedostaci koje zlonamjerni korisnik može iskoristiti za otkrivanje osjetljivih informacija i izvođenje DoS napada.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.3
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0726, CVE-2011-1017, CVE-2011-1093, CVE-2011-1494, CVE-2011-1495, CVE-2011-1585, CVE-2011-1593, CVE-2011-1745, CVE-2011-1746, CVE-2011-2022, CVE-2011-2182, CVE-2011-2484, CVE-2011-2491, CVE-2011-2496
Izvorni ID preporuke: SUSE-SA:2011:034
Izvor: SUSE
 
Problem:
Bitniji su propusti posljedica prepisivanja cjelobrojne varijable u nekoliko programskih funkcija (dccp_rcv_state_process, add_del_listener, agp_generic_insert_memory, agp_generic_remove_memory, itd).

Posljedica:
Napadaču omogućuju izvođenje napada uskraćivanjem usluge te otkrivanje osjeltljivih informacija.

Rješenje:
Korisnicima se preporuča korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh