U radu jezgre operacijskog sustava Red Hat Enterprise Linux 6 uočeno je više sigurnosnih propusta. Napadači ih mogu iskoristiti za izvođenje DoS napada, stjecanje povećanih ovlasti te otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.6
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4243, CVE-2010-4526, CVE-2011-1020, CVE-2011-1021, CVE-2011-1090, CVE-2011-1160, CVE-2011-1478, CVE-2011-1479, CVE-2011-1494, CVE-2011-1495, CVE-2011-1576, CVE-2011-1577, CVE-2011-1585, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746
Izvorni ID preporuke: RHSA-2011:1253-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u SCTP, DCCP, NLM i Bluetooth implementacijama, nepravilnosti u funkciji "agp_allocate_memory()", itd. Za infomacije o svim propustima savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za stjecanje većih ovlasti, otkrivanje osjetljivih informacija te izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh