Objavljena je nadogradnja jezgre operacijskog sustava koja ispravlja višestruke sigurnosne nedostatke. Neke od njih zlonamjerni korisnici mogu iskoristiti za otkrivanje osjetljivih informacija, pokretanje napada uskraćivanja usluge, povećanje sigurnosnih ovlasti i ubacivanje zlonamjerno oblikovanih paketa u aktivnu sjednicu.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.8
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1020, CVE-2011-1576, CVE-2011-2484, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2496, CVE-2011-2497, CVE-2011-2517, CVE-2011-2525, CVE-2011-2700, CVE-2011-2723, CVE-2011-2905, CVE-2011-2909, CVE-2011-2918, CVE-2011-2928, CVE-2011-3188
Izvorni ID preporuke: DSA-2303-2
Izvor: Debian
 
Problem:
Neki od uočenih nedostataka javljaju se zbog ranjivosti kod generiranja niza brojeva u implementaciji protokola TCP, neodgovarajuće provjere ulaznih podataka sustava za upravljanje podacima "Be" te prepisivanja međuspremnika kod upravljačkog programa za "Si4713 FM" radijski primopredajnik.

Posljedica:
Napadači mogu iskoristiti ove nedostatke za otkrivanje osjetljivih podataka, pokretanje DoS napada, povećanje ovlasti i ubacivanje zlonamjerno oblikovanih paketa.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh