Otkriven je niz sigurnosnih ranjivosti u radu paketa linux-mvl-dove koji napadaču omogućuju izvođenje DoS napada, otkrivanje osjetljivih informacija te stjecanje većih ovlasti.

Paket: linux-mvl-dove 2.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4076, CVE-2010-4077, CVE-2010-4251, CVE-2010-4805, CVE-2011-1020, CVE-2011-1493, CVE-2011-1577, CVE-2011-2213, CVE-2011-2484, CVE-2011-2492, CVE-2011-2700, CVE-2011-2723, CVE-2011-2918
Izvorni ID preporuke: USN-1203-1
Izvor: Ubuntu
 
Problem:
Neki od propusta se javljaju zbog pogrešaka u radu funkcija rs_ioctl, ntty_ioctl_tiocgicount, is_gpt_valid, inet_diag_bc_audit i add_del_listener. Za detaljan uvid u sve nedostatke se preporuča čitanje originalne preporuke.

Posljedica:
Napadač ih može iskoristiti za otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge i dobivanje većih ovlasti.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh