Otkriveno je nekoliko sigurnosnih propusta u radu jezgre operacijskog sustava. Propusti se mogu iskoristiti za izvođenje DoS napada, otkrivanje osjetljivih informacija i povećanje ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 7.8
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0726, CVE-2011-1017, CVE-2011-1093, CVE-2011-1585, CVE-2011-1745, CVE-2011-1746, CVE-2011-1776, CVE-2011-2022, CVE-2011-2182, CVE-2011-2491, CVE-2011-2496, CVE-2011-3191
Izvorni ID preporuke: SUSE-SA:2011:040
Izvor: SUSE
 
Problem:
Ozbiljniji od propusta su uzrokovani preljevom međuspremnika u funkciji "ldm_frag_add", cjelobrojnim prepisivanjem u "agp_generic_insert_memory", "agp_allocate_memory" i "agp_create_user_memory", te nedovoljnom provjerom ulaznih podataka u "agp_generic_remove_memory".

Posljedica:
Zlonamjerni korisnici mogu iskoristiti propuste kako bi izveli DoS napad, otkrili osjetljive informacije ili povećali svoje ovlasti.

Rješenje:
Za informacije o ostalim propustima, upućuje se na čitanje izvorne preporuke. Svim korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh