U radu jezgre operacijskog sustava otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti za DoS napad, povećanje ovlasti i otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 7.8
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0726, CVE-2011-1017, CVE-2011-1093, CVE-2011-1585, CVE-2011-1745, CVE-2011-1746, CVE-2011-1776, CVE-2011-2022, CVE-2011-2182, CVE-2011-2491, CVE-2011-2496, CVE-2011-3191
Izvorni ID preporuke: SUSE-SU-2011:1058
Izvor: SUSE
 
Problem:
Najozbiljniji propusti uzrokovani su preljevom međuspremnika, cjelobrojnim prepisivanjem te nedovoljnim provjerama ulaznih podataka u funkcijama "dccp_rcv_state_process", "ldm_frag_add", "agp_generic_insert_memory" i "agp_generic_remove_memory".

Posljedica:
Propuste mogu iskoristiti udaljeni i lokalni napadači, a posljedice napada uključuju: povećanje privilegija napadača, otkrivanje osjetljivih podataka i rušenje aplikacije (DoS napad).

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh