Otkriven je niz propusta jezgre operacijskog sustava Ubuntu 10.04 LTS koje je moguće iskoristiti za stjecanje povećanih ovlasti, otkrivanje osjetljivih informacija te izvođenje napada uskraćivanjem usluge.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 6.6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3859, CVE-2010-4075, CVE-2010-4076, CVE-2010-4077, CVE-2010-4158, CVE-2010-4160, CVE-2010-4162, CVE-2010-4163, CVE-2010-4668, CVE-2010-4175, CVE-2010-4242, CVE-2010-4243, CVE-2010-4251, CVE-2010-4805, CVE-2010-4526, CVE-2010-4649, CVE-2011-1044
Izvorni ID preporuke: USN-1204-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka u RDS protokolu, SCSI podsustavu, HCI UART pokretačkom programu, itd. Za uvid u sve propuste preporuča se čitanje teksta izvorne preporuke.

Posljedica:
Napadaču omogućuju izvođenje DoS napada, povećanje ovlasti te otkrivanje osjetljivih podataka.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih programskih ispravki.


Izvorni tekst preporuke
Idi na vrh