U radu jezgre operacijskog sustava Red Hat Enterprise Linux 6 uočeno je više sigurnosnih propusta koje napadači mogu iskoristiti za DoS (eng. Denial of Service) napad, zaobilaženje ograničenja u sustavu, otkrivanje osjetljivih podataka te dobivanje većih privilegija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.4
Problem: cjelobrojno prepisivanje, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1182, CVE-2011-1576, CVE-2011-1593, CVE-2011-1776, CVE-2011-1898, CVE-2011-2183, CVE-2011-2213, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2497, CVE-2011-2517, CVE-2011-2689, CVE-2011-2695
Izvorni ID preporuke: RHSA-2011:1189-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju zbog višestrukih cjelobrojnih prepisivanja u "next_pidmap", pogrešne inicijalizacije nekih programskih struktura, nepravilne alokacije podataka u "gfs2_fallocate", itd.

Posljedica:
Udaljeni i lokalni zlonamjerni korisnici navedene propuste mogu iskoristiti za napad uskraćivanjem usluga, stjecanje većih ovlasti u sustavu, zaobilaženje postavljenih ograničenja te pristup osjetljivim podacima.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh