Objavljena je nadogradnja jezgre operacijskog sustava koja ispravlja višestruke sigurnosne nedostatke od kojih neki napadačima omogućuju pokretanje napada uskraćivanja usluge.

Paket: Linux kernel 2.6.x
Operacijski sustavi: CentOS
Kritičnost: 4.9
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1780, CVE-2011-2525, CVE-2011-2689
Izvorni ID preporuke: 2011:1065
Izvor: CentOS
 
Problem:
Neki od ispravljenih propusta javljaju se zbog načina na koji se obrađuje emulacija pojedinih naredbi prilikom izlaska iz virtualnog stroja, pogreške kod poziva funkcije "tc_fill_qdisc()" te nepravilnosti kod dodjele slobodne memorije u podsustavu "Global File System 2".

Posljedica:
Udaljeni napadači mogu iskoristiti spomenute nedostatke za pokretanje DoS napada.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh