Objavljena je nadogradnja jezgre operacijskog sustava koja ispravlja višestruke sigurnosne nedostatke. Neki od njih zlonamjernim korisnicima omogućuju pokretanje napada uskraćivanja usluge, pristup osjetljivim podacima, povećanje sigurnosnih ovlasti te ubacivanje posebno oblikovanih paketa u već uspostavljene sjednice.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.8
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1020, CVE-2011-1576, CVE-2011-2484, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2496, CVE-2011-2497, CVE-2011-2517, CVE-2011-2525, CVE-2011-2700, CVE-2011-2723, CVE-2011-2905, CVE-2011-2909, CVE-2011-2918, CVE-2011-2928, CVE-2011-3188
Izvorni ID preporuke: DSA-2303-1
Izvor: Debian
 
Problem:
Neki od uočenih nedostataka javljaju se zbog neinicijaliziranih struktura i cjelobrojnog prepisivanja u Bluetooth podsustavu, preljeva međuspremnika upravljačkog programa "Si4713 FM Radio Transmitter" te ranjivosti pri stvaranju brojevnih sekvenci u implementaciji protokola TCP (eng. Transmission Control Protocol).

Posljedica:
Nedostaci napadačima omogućuju DoS napad, pristup osjetljivim podacima, povećanje sigurnosnih ovlasti te ubacivanje određenih podataka u postojeće sjednice.

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh