U radu jezgre operacijskog sustava Red Hat Enterprise Linux 5 uočeno je više sigurnosnih propusta koje je napadač mogao iskoristiti za napad uskraćivanjem usluga (DoS), dobivanje većih privilegija i otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2482, CVE-2011-2491, CVE-2011-2495, CVE-2011-2517, CVE-2011-2519, CVE-2011-2901
Izvorni ID preporuke: RHSA-2011:1212-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti su posljedica nepravilne SCTP (eng. Stream Control Transmission Protocol) i NLM (eng. NFS Lock Manager) implementacije, preljeva međuspremnika, pogrešaka u "/proc/[PID]/io", itd. Za detaljan pregled svih propusta se preporuča pregled originalne preporuke.

Posljedica:
Napadač navedene ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, otkrivanje osjetljivih podataka i stjecanje većih ovlasti u sustavu.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, preporuča primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh