Otkriveni su višestruki nedostaci jezgre operacijskog sustava Linux. Napadaču omogućuju izvođenje DoS napada, otkrivanje osjetljivih informacija i dobivanje većih ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 6.6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3296, CVE-2010-3297, CVE-2010-3858, CVE-2010-3859, CVE-2010-3874, CVE-2010-3880, CVE-2010-4073, CVE-2010-4075, CVE-2010-4076, CVE-2010-4077, CVE-2010-4080, CVE-2010-4081, CVE-2010-4082, CVE-2010-4083, CVE-2010-4157, CVE-2010-4160, CVE-2010-4162
Izvorni ID preporuke: USN-1202-1
Izvor: Ubuntu
 
Problem:
Nedostaci su posljedica neodgovarajućeg oslobađanja memorije, nepravilnosti u TIPC i IPv4 implementacijama, itd. Za uvid u detalje svih propusta preporuča se čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada, otkrivanje osjetljivih informacija i stjecanje većih ovlasti.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh