U radu jezgre operacijskog sustava Linux uočeno je nekoliko sigurnosnih ranjivosti. Napadaču omogućuju izvođenje DoS napada te otkrivanje osjetljivih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 7.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1020, CVE-2011-1493, CVE-2011-1770, CVE-2011-2484, CVE-2011-2492
Izvorni ID preporuke: USN-1205-1
Izvor: Ubuntu
 
Problem:
Ranjivosti su posljedica nepravilnosti u /proc datotečnom sustavu, bluetooth podsustavu, pogreške u funkciji "add_del_listener" te neodgovarajućeg rukovanja određenim poljima u X.25 Rose mrežnom stogu.

Posljedica:
Napadaču omogućuju izvođenje DoS (eng. Denial of Service) napada i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh