U radu jezgre operacijskog sustava Linux otkriveno je nekoliko sigurnosnih propusta koje napadači mogu iskoristiti za izvođenje DoS napada, dobivanje većih ovlasti i otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1020, CVE-2011-1493, CVE-2011-1833, CVE-2011-2492, CVE-2011-2689, CVE-2011-2699, CVE-2011-2918
Izvorni ID preporuke: USN-1211-1
Izvor: Ubuntu
 
Problem:
Propusti su uzrokovani neodgovarajućim inicijaliziranjem struktura u Bluetooth l2cap i rfcomm protokolima, nepravilnostima u GFS2 datotečnom sustavu, itd. Za uvid u detalje svih propusta preporuča se pregled teksta izvornog upozorenja.

Posljedica:
Zlonamjernom korisniku omogućuju izvođenje DoS napada, stjecanje većih ovlasti i otkrivanje osjetljivih informacija.

Rješenje:
Korisnici se potiču na primjenu odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh